Перейти к основному содержимому

1.7.5

Совместимость с платформой

MPVM module в версии 1.7.5 ориентирован на Solar LightHouse 1.7.5.

Что изменилось и зачем

  • Появился параметр Client secret (mp_siem_cfg.client_secret). Он нужен, чтобы client secret необходим для получения данных от MaxPatrol.
  • Появился параметр Service hashes (mp_siem_cfg.service_hashes). Он нужен, чтобы хеш сервисов. Можно указать несколько через ;.
  • Появился параметр URL MaxPatrol 10 (mp_siem_cfg.base_url). Он нужен, чтобы может быть FQDN или ip адрес.
  • Дополнительно в релизе есть ещё 6 менее заметных изменения конфигурации. Их можно отследить по таблице параметров на этой странице.

Таблица параметров

ГруппаИмя параметраОбязательныйЗначение по умолчаниюДля чего параметрПример заполнения
MPSIEMCgfURL MaxPatrol 10 (mp_siem_cfg.base_url)даhttps://example.comМожет быть FQDN или ip адрес.http://example.com
MPSIEMCgfURL Token Path (mp_siem_cfg.token_url)да:3334/connect/tokenURL Token Path для получения токена:3334/connect/token
MPSIEMCgfURL Path List Info (mp_siem_cfg.table_list_url)да/api/events/v2/events/aggregation?offset=0URL Path для получения информации о событиях на хосте:3334/api/events/v2/events/aggregation?offset=0
MPSIEMCgfПоиск информации о событиях по query (mp_siem_cfg.table_list_query)да(event_src.subsys = "auditd") AND (msgid = "execve")Поиск информации о событиях по query(event_src.subsys = "auditd") AND (msgid = "execve")
MPSIEMCgfURL Path EDR Agents List Info (mp_siem_cfg.edr_agents_list_url)да/api/edr/v2/agents/list?service_hash=URL Path для получения информации о состоянии хостов:3334/api/edr/v2/agents/list?service_hash=
MPSIEMCgfService hashes (mp_siem_cfg.service_hashes)да-Хеш сервисов. Можно указать несколько через ;123456789;123456789
MPSIEMCgfClient secret (mp_siem_cfg.client_secret)да[[mp_client_secret]]Client secret необходим для получения данных от MaxPatrolsecret
MPSIEMCgfИмя пользователя MaxPatrol (mp_siem_cfg.username)да-Имя пользователь MaxPatrol для аутентификации в MaxPatrolusername
MPSIEMCgfПароль MaxPatrol (mp_siem_cfg.password)да[[mp_pwd]]Пароль пользователя MaxPatrol. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом виде.password