Director Of Information Security at Messiah University
Hat jemand die Implementierung der Aufnahme von Audit-Logs von Mimecast in Graylog durchgeführt?
Gibt es Tipps, die Sie bereit wären zu teilen?
Wir möchten eine Graylog-Warnung/Regel aus den aufgenommenen Mimecast-Outbound-Audit-Protokollen erstellen, um zu erkennen, wann ein Benutzer mehr als 100 E-Mails innerhalb eines 15-minütigen Zeitfensters sendet. Dies würde im Allgemeinen auf ein kompromittiertes Konto hinweisen, das Spam an andere Benutzer sendet.
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten
Bereits Mimecast Advanced Email Security verwenden?
Über Mimecast Advanced Email Security
Mimecasts KI-gestützte erweiterte E-Mail-Sicherheit blockiert die gefährlichsten E-Mail-basierten Angriffe, von Phishing und Ransomware bis hin zu Social Engineering, Zahlungsbetrug und Identitätsdieb
Mit über 2,5 Millionen Bewertungen können wir Ihnen die spezifischen Details liefern, die Ihnen bei der informierten Softwarekaufentscheidung für Ihr Unternehmen helfen. Das Finden des richtigen Produkts ist wichtig, lassen Sie uns helfen.