Size: a a a

MaxPatrol SIEM & VM

2021 November 09

R

RB in MaxPatrol SIEM & VM
Драйвер только нужно подсунуть еще
источник

G

GenRockeR in MaxPatrol SIEM & VM
ну odbc должен работать для любых баз. Просто дальше нужно нормализовывать
источник

R

RB in MaxPatrol SIEM & VM
Так то да, спасибо :) Буду пробовать
источник

m

max in MaxPatrol SIEM & VM
придется, правда, обеспечить сетевой доступ к файлу с базой, елси он не на том же хосте, где и агент
источник

R

RB in MaxPatrol SIEM & VM
Ага, спасибо!
источник

R

RB in MaxPatrol SIEM & VM
В итоге к файлику я подключился:

[2021.11.09 15:48:07.184]  9584 INFO  Transports.ODBC: Looking for x86 ODBC drivers registered in registry 'HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBCINST.INI'
[2021.11.09 15:48:07.190]  9584 INFO  Transports.ODBC: Suitable ODBC driver for 'SQLite3 ODBC Driver': 'SQLite3 ODBC Driver' at 'C:\Windows\system32\sqlite3odbc.dll'
[2021.11.09 15:48:07.197]  9584 INFO  odbclog: Successfully connected do DataBase 'ODBC Generic'

Но дальше дело не идёт:

[2021.11.09 15:48:07.198]  9584 ERROR odbclog: ODBC transport error: 'Unknown error has occured:  ()
 [resource id] = Transports.ODBC.UnknownError
 [resource data] = {"message":"","script_name":""}'
[2021.11.09 15:48:07.199]  9584 ERROR odbclog.EnvelopingModule: Caught exception while, 'Error while polling data: Unknown error has occured:  ()
 [resource id] = Transports.ODBC.UnknownError
 [resource data] = {"message":"","script_name":""}
 [resource id] = ODBCLog.PollingError
 [resource data] = {"message":"Unknown error has occured:  ()\n  [resource id] = Transports.ODBC.UnknownError\n  [resource data] = {\"message\":\"\",\"script_name\":\"\"}"}'
источник

R

RB in MaxPatrol SIEM & VM
Запрос простейший там, в нем вроде нет ошибки
источник

R

RB in MaxPatrol SIEM & VM
SELECT id,
      timestamp,
      level,
      local,
      full_message
FROM logs
WHERE (id > :id);
источник

G

GenRockeR in MaxPatrol SIEM & VM
можно перевести транспорт ODBC в трейс и читать логи. Там точно напишет, в чем ошибка
источник

R

RB in MaxPatrol SIEM & VM
Точно, logging_settings, спасибо еще раз :)
источник

G

GenRockeR in MaxPatrol SIEM & VM
Пожалуйста
источник

R

RB in MaxPatrol SIEM & VM
Ну лучше не стало. Он запрос показывает, а дальше тоже самое - без подробностей. Буду шаманить
источник

G

GenRockeR in MaxPatrol SIEM & VM
попробовать каким либо софтом через odbc считать файлик
источник

G

GenRockeR in MaxPatrol SIEM & VM
хоть excel для этого использовать. Там есть odbc
источник
2021 November 10

Е

Евгений in MaxPatrol SIEM & VM
Привет. Коллеги, кто-нибудь сталкивался с проблемой
источник

Е

Евгений in MaxPatrol SIEM & VM
[2021.11.10 13:40:43.916] 35008 ERROR Agent.JobService: Failed to start module! Descr: Can't start process!
 [Nested error] = Can't attach child process
   [Params] = PID: 32112
   [Nested error] = OpenProcess() failed: Параметр задан неверно.
источник

Е

Евгений in MaxPatrol SIEM & VM
Служба Агента не стартует на Win сервере, это AiO
источник

Е

Евгений in MaxPatrol SIEM & VM
Вносились изменения в источники и после этого перестала запускаться служба.
источник

AS

Alexander Stepanov in MaxPatrol SIEM & VM
Добрый день. Рестарт сервера агента пробовали? Если не поможет, то reset
источник
2021 November 11

Е

Елена in MaxPatrol SIEM & VM
Всем доброго дня! Подскажите, поддерживается ли AD версия (2003) или нет в MP SIEM. В ТП MP SIEM указаны версии – «2008, 2008R2, 2012, 2012R2»
источник