Ho installato Alien Vault nel mio ambiente e vedo un sacco di log che entrano nel SIEM. Dopo ulteriori indagini, vedo che questi sono stati generati da AlienVault stesso. Penso che questi eventi siano rumorosi e creano compiacimento in cui ho bisogno di vedere eventi reali. Presumo che la maggior parte delle persone stia ignorando questi eventi in qualche modo. Ho letto online e tutto quello che riesco a trovare è questo
Come posso impedire che i log di alienvault vengano visualizzati in ossim?
A giudicare dall'articolo sopra, vedo che questo metodo è in qualche modo un trucco.
Ecco cosa sto facendo attualmente. Ho creato due regole per Source of AlienVault e una per Destination of AlienVault, quindi le ho impostate su No SIEM. È una pratica corretta?
Si consiglia di silenziare o disattivare gli avvisi di AlienVault?
Che cosa è un modo buono o pulito per realizzare questo?