Size: a a a

2020 June 01

AP

Andrei Potseluev in MaxPatrol SIEM
Капибара
Меньше недели назад же очередной выкатили :)
Это к этому относилось "мнение детей cотрудников Позитива, как защищаться от хакеров". 😏
источник

К

Капибара in MaxPatrol SIEM
ааа))) туплю)
источник

К

Капибара in MaxPatrol SIEM
"Пакет экспертизы, который поможет вам выявлять гриферов и читаков в майнкрафте"
источник

К

Кац in MaxPatrol SIEM
Иван
Добрый день!
Развернута система SIEM 21.1.
Не стартует служба собора событий "Core Events Sources Monitoring".
Выдает вот такую длинную ошибку

2020-06-01 11:30:18,326 [17] FATAL Microservice+InitializationContext - Initiali
zation error
RabbitMQ.Client.Exceptions.BrokerUnreachableException: None of the specified end
points were reachable ---> System.AggregateException: One or more errors occurre
d. ---> RabbitMQ.Client.Exceptions.ConnectFailureException: Connection failed --
-> System.Net.Sockets.SocketException: No connection could be made because the t
arget machine actively refused it 127.0.0.1:5671
  at System.Net.Sockets.Socket.DoConnect(EndPoint endPointSnapshot, SocketAddre

В чем проблема?
в свободном месте
источник

v

virars in MaxPatrol SIEM
Коллеги, добрый день! Был ли у кого опыт по связке MP SIEM + S-Terra Gate 4.2 в области аудита активов? (SNTP)
источник

v

virars in MaxPatrol SIEM
Нашел в refguide только инструкцию по подключению С-Терры для сбора событий
источник

N

Natalia in MaxPatrol SIEM
Andrei Potseluev
Это к этому относилось "мнение детей cотрудников Позитива, как защищаться от хакеров". 😏
будем теперь биту прилагать к сервакам :)
источник

К

Кац in MaxPatrol SIEM
Natalia
будем теперь биту прилагать к сервакам :)
бита - это не серьезно. учитывая ценник на аплайнсы надо прилагать как минимум сайгу
источник

И

Иван in MaxPatrol SIEM
Кац
в свободном месте
Мне нужно запустить систему и скопировать оттуда данные, где изменить конфиг, чтобы система запустилась даже при малом количестве места на дисках?
источник

К

Кац in MaxPatrol SIEM
Иван
Мне нужно запустить систему и скопировать оттуда данные, где изменить конфиг, чтобы система запустилась даже при малом количестве места на дисках?
rabbitmq
источник

AP

Andrei Potseluev in MaxPatrol SIEM
Кац
бита - это не серьезно. учитывая ценник на аплайнсы надо прилагать как минимум сайгу
Сайга это совсем дно. Можно и поприличнее чего положить. 😊
источник

И

Иван in MaxPatrol SIEM
Кац
rabbitmq
А более подробно, где расположен этот файл конфигурации?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
virars
Коллеги, добрый день! Был ли у кого опыт по связке MP SIEM + S-Terra Gate 4.2 в области аудита активов? (SNTP)
был и не очень удачный
источник

К

Кац in MaxPatrol SIEM
Andrei Potseluev
Сайга это совсем дно. Можно и поприличнее чего положить. 😊
да, мне тоже AR-15 больше нравится)
источник

К

Кац in MaxPatrol SIEM
Иван
А более подробно, где расположен этот файл конфигурации?
напишите тикет в суппорт - там вам инструкцию дадут, наверное
источник

v

virars in MaxPatrol SIEM
Ivan Yakushev
был и не очень удачный
Именно мониторинг, не сбор событий?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
virars
Именно мониторинг, не сбор событий?
Аудит
источник

v

virars in MaxPatrol SIEM
То есть лучше заббикс?)
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Ну смотря что вы хотите делать
источник

v

virars in MaxPatrol SIEM
Мониторить состояние интерфейсов, загруженность интерфейсов на стерре, что бы можно было оперативно выявить проблему
источник