1.7.5
Совместимость с платформой
MPVM module в версии 1.7.5 ориентирован на Solar LightHouse 1.7.5.
Что изменилось и зачем
- Появился параметр
Client secret(mp_siem_cfg.client_secret). Он нужен, чтобы client secret необходим для получения данных от MaxPatrol. - Появился параметр
Service hashes(mp_siem_cfg.service_hashes). Он нужен, чтобы хеш сервисов. Можно указать несколько через ;. - Появился параметр
URL MaxPatrol 10(mp_siem_cfg.base_url). Он нужен, чтобы может быть FQDN или ip адрес. - Дополнительно в релизе есть ещё
6менее заметных изменения конфигурации. Их можно отследить по таблице параметров на этой странице.
Таблица параметров
| Группа | Имя параметра | Обязательный | Значение по умолчанию | Для чего параметр | Пример заполнения |
|---|---|---|---|---|---|
| MPSIEMCgf | URL MaxPatrol 10 (mp_siem_cfg.base_url) | да | https://example.com | Может быть FQDN или ip адрес. | http://example.com |
| MPSIEMCgf | URL Token Path (mp_siem_cfg.token_url) | да | :3334/connect/token | URL Token Path для получения токена | :3334/connect/token |
| MPSIEMCgf | URL Path List Info (mp_siem_cfg.table_list_url) | да | /api/events/v2/events/aggregation?offset=0 | URL Path для получения информации о событиях на хосте | :3334/api/events/v2/events/aggregation?offset=0 |
| MPSIEMCgf | Поиск информации о событиях по query (mp_siem_cfg.table_list_query) | да | (event_src.subsys = "auditd") AND (msgid = "execve") | Поиск информации о событиях по query | (event_src.subsys = "auditd") AND (msgid = "execve") |
| MPSIEMCgf | URL Path EDR Agents List Info (mp_siem_cfg.edr_agents_list_url) | да | /api/edr/v2/agents/list?service_hash= | URL Path для получения информации о состоянии хостов | :3334/api/edr/v2/agents/list?service_hash= |
| MPSIEMCgf | Service hashes (mp_siem_cfg.service_hashes) | да | - | Хеш сервисов. Можно указать несколько через ; | 123456789;123456789 |
| MPSIEMCgf | Client secret (mp_siem_cfg.client_secret) | да | [[mp_client_secret]] | Client secret необходим для получения данных от MaxPatrol | secret |
| MPSIEMCgf | Имя пользователя MaxPatrol (mp_siem_cfg.username) | да | - | Имя пользователь MaxPatrol для аутентификации в MaxPatrol | username |
| MPSIEMCgf | Пароль MaxPatrol (mp_siem_cfg.password) | да | [[mp_pwd]] | Пароль пользователя MaxPatrol. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом виде. | password |