Introducing G2.ai, the future of software buying.Try now
Allen S.
AS
Director Of Information Security at Messiah University

Hat jemand die Implementierung der Aufnahme von Audit-Logs von Mimecast in Graylog durchgeführt?

Gibt es Tipps, die Sie bereit wären zu teilen? Wir möchten eine Graylog-Warnung/Regel aus den aufgenommenen Mimecast-Outbound-Audit-Protokollen erstellen, um zu erkennen, wann ein Benutzer mehr als 100 E-Mails innerhalb eines 15-minütigen Zeitfensters sendet. Dies würde im Allgemeinen auf ein kompromittiertes Konto hinweisen, das Spam an andere Benutzer sendet.
3 Kommentare
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Fragen zu beantworten
Anmelden
Dencel B.
DB
Senior principal consultant
0
Ja, ich habe das schon einmal gemacht und kann bei der Implementierung beraten.
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten
DB
Senior Principal Consultant
0
Ja, ich habe ein funktionierendes Beispiel. Wir verkaufen dies auch als Funktion.
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten
CH
0
Ich habe nicht, ich benutze nur die eingebauten Warnungen und mxtoolbox für den Mailfluss.
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten