Introducing G2.ai, the future of software buying.Try now
Allen S.
AS
Director Of Information Security at Messiah University

¿Alguien ha implementado la ingesta de los registros de auditoría de Mimecast en Graylog?

¿Hay algún consejo que estarías dispuesto a compartir? Estamos buscando crear una alerta/regla en Graylog a partir de los registros de auditoría de salida de Mimecast ingeridos para detectar cuando un usuario envía más de 100 correos electrónicos en un período de 15 minutos. Esto generalmente indicaría una cuenta comprometida que está enviando spam a otros usuarios.
3 comentarios
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para responder preguntas
Iniciar Sesión
Dencel B.
DB
Senior principal consultant
0
Sí, he hecho esto antes y puedo consultar sobre la implementación.
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para escribir comentarios
Iniciar Sesión
Responder
DB
Senior Principal Consultant
0
Sí, tengo un ejemplo funcional. También vendemos esto como una característica.
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para escribir comentarios
Iniciar Sesión
Responder
CH
0
No lo he hecho, solo uso las alertas integradas y mxtoolbox para el flujo de correo.
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para escribir comentarios
Iniciar Sesión
Responder