Introducing G2.ai, the future of software buying.Try now
Allen S.
AS
Director Of Information Security at Messiah University

Alguém implementou a ingestão dos logs de auditoria do Mimecast no Graylog?

Você tem alguma dica que estaria disposto a compartilhar? Estamos procurando criar um Alerta/Regra no Graylog a partir de logs de auditoria de saída do Mimecast ingeridos para detectar quando um usuário envia mais de 100 e-mails em uma janela de tempo de 15 minutos. Isso geralmente indicaria uma conta comprometida que está enviando spam para outros usuários.
3 comentários
Parece que você não está logado.
Os usuários precisam estar logados para responder perguntas
Entrar
Dencel B.
DB
Senior principal consultant
0
Sim, eu já fiz isso antes e posso consultar sobre a implementação.
Parece que você não está logado.
Os usuários precisam estar logados para escrever comentários
Entrar
Responder
DB
Senior Principal Consultant
0
Sim, eu tenho um exemplo funcional. Nós também vendemos isso como um recurso.
Parece que você não está logado.
Os usuários precisam estar logados para escrever comentários
Entrar
Responder
CH
0
Eu não, eu apenas uso os alertas integrados e o mxtoolbox para o fluxo de e-mails.
Parece que você não está logado.
Os usuários precisam estar logados para escrever comentários
Entrar
Responder