Size: a a a

2020 June 01

К

Кац in MaxPatrol SIEM
Иван
Как я понимаю нужно править файл rabbitmq.config и параметр disk_free_limit
да
источник

v

virars in MaxPatrol SIEM
Ivan Yakushev
Ща забанят за рекламу
У заказчика уже стоит мп сием)
источник

IY

Ivan Yakushev in MaxPatrol SIEM
virars
У заказчика уже стоит мп сием)
Был один, станет два, делов-то
источник

v

virars in MaxPatrol SIEM
В сущности, вопрос лишь в выборе - мп сием или заббикс,
С заббикс ом я не работал, но с сиемом не делал именно этого)
источник

c

cinortoce in MaxPatrol SIEM
Да конечно заббикс
источник

c

cinortoce in MaxPatrol SIEM
Какой тут может быть выбор
источник

v

virars in MaxPatrol SIEM
Ща точно забанят)))
источник

К

Капибара in MaxPatrol SIEM
СИЕМ такое может, теоретически. Случалось реализовать такое, правда не на С-терре, но это не суть важно.

Другое дело - нахрена микроскопом гвозди забивать? Это порочная практика, имхо.

Для этих целей существуют специализированные инструменты вроде того же заббикса, бери и юзай.
источник

v

virars in MaxPatrol SIEM
Понял, окей
источник

К

Капибара in MaxPatrol SIEM
Сперва затащат в СИЕМ всё попало, а потом сидят и думают что с этим делать :)
источник

v

virars in MaxPatrol SIEM
Спасибо))
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Капибара
СИЕМ такое может, теоретически. Случалось реализовать такое, правда не на С-терре, но это не суть важно.

Другое дело - нахрена микроскопом гвозди забивать? Это порочная практика, имхо.

Для этих целей существуют специализированные инструменты вроде того же заббикса, бери и юзай.
А можно поподробнее, как именно snmp-опрос сделать. Для саморазвития
источник

v

virars in MaxPatrol SIEM
Ivan Yakushev
А можно поподробнее, как именно snmp-опрос сделать. Для саморазвития
+😄
источник

К

Капибара in MaxPatrol SIEM
Ivan Yakushev
А можно поподробнее, как именно snmp-опрос сделать. Для саморазвития
Рефгайд в помощь, там всё должно быть.
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Капибара
Рефгайд в помощь, там всё должно быть.
Товарищ написал что нет(
А мне не то чтобы надо, на этом и остановимся)
источник

К

Капибара in MaxPatrol SIEM
Есть профиль SNMP Trap в СИЕМе, оттуда можно и начинать плясать
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Капибара
Есть профиль SNMP Trap в СИЕМе, оттуда можно и начинать плясать
Ну у меня ключевой вопрос в том что этот модуль умеет, я знаю что он есть и юзал его) он умеет не только слушать, но и опрашивать? Просто да или нет, этого будет достаточно
источник

К

Капибара in MaxPatrol SIEM
Ivan Yakushev
Ну у меня ключевой вопрос в том что этот модуль умеет, я знаю что он есть и юзал его) он умеет не только слушать, но и опрашивать? Просто да или нет, этого будет достаточно
Не, он только трапает. Слушает то бишь.

А что, С-терра не умеет в передачу?
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Капибара
Не, он только трапает. Слушает то бишь.

А что, С-терра не умеет в передачу?
Я сейчас в отрыве от s-terra веду дискуссию
источник

IY

Ivan Yakushev in MaxPatrol SIEM
Просто есть трапы(устройство само отправило), а есть snmp-мониторинг (ты сам подключаешься и опрашиваешь устройство)
источник