我一直在研究如何有效地保护私有云免受APT攻击。我使用Nextcloud作为我的私有测试云,它已经安装在ubuntu服务器上。我想问一下如何将Nextcloud与IBM集成,这样Qradar就可以从Nextcloud接收日志并解析事件。
发布于 2022-08-16 11:46:55
Nextcloud使用JSON,SIEM解决方案可以使用regex解析JSON。举个例子。
Regex for parsing single key: values out of JSON in Javascript
https://stackoverflow.com/questions/71770751
复制相似问题