Director Of Information Security at Messiah University
Quelqu'un a-t-il mis en œuvre l'ingestion des journaux d'audit de Mimecast dans Graylog ?
Avez-vous des conseils que vous seriez prêt à partager ?
Nous cherchons à créer une alerte/règle Graylog à partir des journaux d'audit sortants de Mimecast ingérés pour détecter lorsqu'un utilisateur envoie plus de 100 e-mails sur une période de 15 minutes. Cela indiquerait généralement un compte compromis qui envoie du spam à d'autres utilisateurs.
Les utilisateurs doivent être connectés pour écrire des commentaires
Se connecter
Répondre
Déjà Mimecast Advanced Email Security?
À propos de Mimecast Advanced Email Security
La sécurité avancée des e-mails alimentée par l'IA de Mimecast bloque les attaques par e-mail les plus dangereuses, allant du phishing et des ransomwares à l'ingénierie sociale, la fraude de paiement
À la recherche de informations sur les logiciels ?
Avec plus de 2,5 millions d'avis, nous pouvons fournir les détails spécifiques qui vous aident à prendre une décision d'achat de logiciel éclairée pour votre entreprise. Trouver le bon produit est important, laissez-nous vous aider.