Size: a a a

2019 April 19

K

KyKyLLIoHoK in MaxPatrol SIEM
Да, всем огромное спасибо!
В общем, проблема только в путях без пробелов. Предварительная установка кролика и Erlang не потребовалась. Не знал о данной проблеме, поэтому всем еще раз спасибо!
источник

D

Dips in MaxPatrol SIEM
KyKyLLIoHoK
Да, всем огромное спасибо!
В общем, проблема только в путях без пробелов. Предварительная установка кролика и Erlang не потребовалась. Не знал о данной проблеме, поэтому всем еще раз спасибо!
а почему 18.1? чем этот релиз вам так мил?)
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
наличием сертификата)
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
в остальном, R19 - выбор здорового человека)
источник

c

cinortoce in MaxPatrol SIEM
KyKyLLIoHoK
Да, всем огромное спасибо!
В общем, проблема только в путях без пробелов. Предварительная установка кролика и Erlang не потребовалась. Не знал о данной проблеме, поэтому всем еще раз спасибо!
Проблема с пробелами фиксится обновлением версии Erlang
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
ну, мне для тестового стенда не принципиально... но, по большому счету стоит просто накатывать Erlang посвежее до установки Core
источник

К

Кац in MaxPatrol SIEM
KyKyLLIoHoK
в остальном, R19 - выбор здорового человека)
R19.1
источник

K

KyKyLLIoHoK in MaxPatrol SIEM
ну да)
источник

К

Кац in MaxPatrol SIEM
19.0 больно тормозной
источник

v

virars in MaxPatrol SIEM
Коллеги, подскажите, поддерживает ли MP kaspersky 11, как источник событий?
источник

v

virars in MaxPatrol SIEM
KSC 11, KES 11
источник

v

virars in MaxPatrol SIEM
А так же Kaspersky security 10 для windows server
источник

IY

Ivan Yakushev in MaxPatrol SIEM
virars
А так же Kaspersky security 10 для windows server
ну как сказать, "поддерживает", но придется ручками поработать (или тикет написать)
в 11 версии KSC, насколько я слышал, появилась отправка событий по syslog в SIEM
источник

c

cinortoce in MaxPatrol SIEM
Точнее она была всегда. Но только работало в Расширенной версии лицензии
источник

c

cinortoce in MaxPatrol SIEM
В 11 KSC, вроде как должна работать и в редаккции стандарт
источник

c

cinortoce in MaxPatrol SIEM
KES 11, как отдельный источник по идее и не нужен
источник

c

cinortoce in MaxPatrol SIEM
Так же как и KSWS 10
источник

c

cinortoce in MaxPatrol SIEM
Они отправляют все в KSC, а он уже как источник для SIEM
источник

v

virars in MaxPatrol SIEM
По endpoint понял, но по поводу KSC 11, он официально поддерживается? Не нашёл его в списке источников в документации... 🤔
источник

c

cinortoce in MaxPatrol SIEM
Официально вряд ли, он же вышел совсем недавно
источник