Size: a a a

MaxPatrol SIEM & VM

2021 March 31

ИС

Игорь Семейщев... in MaxPatrol SIEM & VM
Всем привет. Подскажите, что не так в коде? Отладчик говорит - Не нашел ожидаемого ключа.
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
Всем привет. А перенос контента PTKB доступен только между одинаковыми версиями? с 23 на 24 не пойдет уже?
источник

SS

Sergey Shtin in MaxPatrol SIEM & VM
источник

N

Natalia in MaxPatrol SIEM & VM
Переслано от Ksenia Kirillova
⚡️ 14 апреля в 13:00 по Мск в прямом эфире на YouTube представим новую версию PT Sandbox.

В программе: обзор рынка песочниц, итоги 2020 и прогнозы на 2021 с точки зрения кибератак, возможные пути развития «песочных» технологий, а главное – демонстрация новых фич PT Sandbox 2.2.

Чтобы не пропустить мероприятие, зарегистрируйтесь – вам придет напоминание в календарь и ссылка на трансляцию.
источник

АЕ

Алексей Елизаров... in MaxPatrol SIEM & VM
Коллеги, добрый день! Ни у кого не было опыта реализации передачи инцидентов из SIEM в Jira?
источник

AM

Andrey Mullin in MaxPatrol SIEM & VM
Коллеги, добрый день

Никто не сталкивался с проблемой при деплое R24?
При установке SIEM Storage вылетает ошибка

local:
   Data failed to compile:
----------
   Rendering SLS 'base:install.es7' failed: Jinja error: 'multicast' does not appear to be an IPv4 or IPv6 network

Хотя с сетью все ок
источник

m

max in MaxPatrol SIEM & VM
Andrey Mullin
Коллеги, добрый день

Никто не сталкивался с проблемой при деплое R24?
При установке SIEM Storage вылетает ошибка

local:
   Data failed to compile:
----------
   Rendering SLS 'base:install.es7' failed: Jinja error: 'multicast' does not appear to be an IPv4 or IPv6 network

Хотя с сетью все ок
apt install net-tools
источник

AM

Andrey Mullin in MaxPatrol SIEM & VM
max
apt install net-tools
спасибо!
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Подскажите, при попытке использования профиля ksc_Events_MySQL выходит ошибка "mysql client ran out of memory.
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Как можно решить?
источник

m

max in MaxPatrol SIEM & VM
Александр Данченков
Подскажите, при попытке использования профиля ksc_Events_MySQL выходит ошибка "mysql client ran out of memory.
Это первый запуск или работало и перестало?
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Первый
источник

m

max in MaxPatrol SIEM & VM
Александр Данченков
Первый
тогда могу предположить, что в ksc много данных
Можно попробовать вручную глянуть последний event_id и вписать егов профиль в качестве начального значения
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
А где в профиле его указать?
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
Данных много
источник

m

max in MaxPatrol SIEM & VM
Александр Данченков
А где в профиле его указать?
в R24 можно перекрыть в самой задаче,
ранее - создать свой профиль на основе системного и там изменить InitValue для KeyFIeld с 0 на нужное значение
источник

АД

Александр Данченков... in MaxPatrol SIEM & VM
max
в R24 можно перекрыть в самой задаче,
ранее - создать свой профиль на основе системного и там изменить InitValue для KeyFIeld с 0 на нужное значение
Спасибо. Сейчас попробую.
источник

К

Кролик in MaxPatrol SIEM & VM
это чат ИБ?
источник

IU

Igor Utkin in MaxPatrol SIEM & VM
В каком-то смысле, да.
источник

I

Ivan in MaxPatrol SIEM & VM
ИБшника сразу видно!
источник