Introducing G2.ai, the future of software buying.Try now
Allen S.
AS
Director Of Information Security at Messiah University

Quelqu'un a-t-il mis en œuvre l'ingestion des journaux d'audit de Mimecast dans Graylog ?

Avez-vous des conseils que vous seriez prêt à partager ? Nous cherchons à créer une alerte/règle Graylog à partir des journaux d'audit sortants de Mimecast ingérés pour détecter lorsqu'un utilisateur envoie plus de 100 e-mails sur une période de 15 minutes. Cela indiquerait généralement un compte compromis qui envoie du spam à d'autres utilisateurs.
3 commentaires
On dirait que vous n'êtes pas connecté.
Les utilisateurs doivent être connectés pour répondre aux questions
Se connecter
Dencel B.
DB
Senior principal consultant
0
Oui, je l'ai déjà fait et je peux consulter sur la mise en œuvre.
On dirait que vous n'êtes pas connecté.
Les utilisateurs doivent être connectés pour écrire des commentaires
Se connecter
Répondre
DB
Senior Principal Consultant
0
Oui, j'ai un exemple fonctionnel. Nous vendons également cela comme une fonctionnalité.
On dirait que vous n'êtes pas connecté.
Les utilisateurs doivent être connectés pour écrire des commentaires
Se connecter
Répondre
CH
0
Je n'ai pas, j'utilise simplement les alertes intégrées et mxtoolbox pour le flux de courrier.
On dirait que vous n'êtes pas connecté.
Les utilisateurs doivent être connectés pour écrire des commentaires
Se connecter
Répondre