Director Of Information Security at Messiah University
Alguém implementou a ingestão dos logs de auditoria do Mimecast no Graylog?
Você tem alguma dica que estaria disposto a compartilhar?
Estamos procurando criar um Alerta/Regra no Graylog a partir de logs de auditoria de saída do Mimecast ingeridos para detectar quando um usuário envia mais de 100 e-mails em uma janela de tempo de 15 minutos. Isso geralmente indicaria uma conta comprometida que está enviando spam para outros usuários.
Os usuários precisam estar logados para escrever comentários
Entrar
Responder
Já tem Mimecast Advanced Email Security?
Sobre Mimecast Advanced Email Security
A segurança avançada de e-mail da Mimecast, com tecnologia de IA, bloqueia os ataques mais perigosos transmitidos por e-mail, desde phishing e ransomware até engenharia social, fraude de pagamento e p
Com mais de 2,5 milhões de avaliações, podemos fornecer os detalhes específicos que ajudam você a tomar uma decisão de compra de software informada para o seu negócio. Encontrar o produto certo é importante, deixe-nos ajudar.