Domande con tag 'siem'

1
risposta

Qual è il futuro degli strumenti SIEM? [chiuso]

Gli strumenti SIEM hanno un futuro o tutto passerà all'automazione al 100%? Un analista dovrà monitorare e analizzare i dati raccolti in futuro o sarà automatizzato? Come saranno gli strumenti SIEM in futuro?     
posta 03.08.2018 - 22:45
1
risposta

Consigli per l'installazione di OSSIM

Sono un apprendista in sicurezza web e mi è stato assegnato il compito di ricercare su OSSIM . Sopporta la mia infinita ignoranza mentre porto le mie domande ai guru dello scambio. Ciò che so finora: È gratuito e open source Una v...
posta 09.12.2014 - 14:36
1
risposta

Avviso telnet su SIEM

Attualmente stiamo configurando McAfee SIEM. Alcune regole sono state impostate usando l'ID della firma. Di seguito è riportato l'allarme che si attiva frequentemente: Summary: Signature ID 'Suspicious - Remote Shell Communication with Suspici...
posta 17.05.2016 - 17:49
1
risposta

Quale architettura per un SIEM basata su un cluster ELK? [chiuso]

Prime idee per costruire un SIEM basato su ELK, all'interno di un'azienda multi-location: Tutte le risorse inviano il loro log a Logstash localmente (per ogni posizione) ElasticSearch memorizza i log localmente dopo l'analisi di Logstash...
posta 28.02.2018 - 14:30