腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(224)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
SIEM
的Telnet警报
我们目前正在建立McAfee暹粒。使用签名ID设置了一些规则。下面是经常触发的警报:- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Source IP =
浏览 0
修改于2016-05-17
得票数 -2
2
回答
RegEx for QRadar
SIEM
我需要为QRadar
SIEM
创建一个涉及正则表达式的自定义属性。寻找与组Security ID或Account Name匹配的最佳方法,该组当前填充了IT-TESTGRP帐户。
浏览 3
修改于2017-01-10
得票数 0
回答已采纳
1
回答
SIEM
CEF格式语法
我是
SIEM
系统的新手,目前遇到了一个愚蠢的问题,我在网上找不到答案,所以请帮助我。 因此,我正在尝试创建一个CEF类型条目。根据标准,下面的扩展是否可以接受?
浏览 3
修改于2016-08-02
得票数 0
1
回答
ELK格式的
SIEM
警报
我启用了一些
SIEM
规则并配置了电子邮件操作。我可以通过{{#context.alerts}} {{.}}{{/context.alerts}}访问事件的详细信息。谢谢
浏览 54
提问于2021-05-12
得票数 0
2
回答
SIEM
和Windows事件日志
当考虑将哪些Windows事件日志合并到
SIEM
解决方案中时,我应该只查看安全事件日志还是所有类别的事件日志?其他类别在发现和应对安全事件方面有多大用处?
浏览 0
提问于2011-07-13
得票数 5
2
回答
SIEM
日志预过滤问题
众所周知,每家公司都想尽可能多地省钱。我的任务是在到达暹罗之前对不太重要的状态/健康信息进行预过滤。为什么有人不这么做,或者如果你有资源的话,这样做有好处吗? 在到达暹粒之前,在每个原木上节省钱是否值得预先过滤?
浏览 0
修改于2013-08-22
得票数 4
回答已采纳
2
回答
全包捕获与
SIEM
与其将各种日志收集到暹粒中,不如使用完整的数据包捕获解决方案来更好地管理这么多日志源吗?
浏览 0
提问于2020-11-11
得票数 0
回答已采纳
1
回答
SIEM
诉S网络法医
当
SIEM
已经在企业网络中实现时,不是所有的任务和报告都像网络法医调查一样吗?或者我们是否可以消除暹粒,而只在企业网络中安装网络法医工具?
浏览 0
提问于2013-10-18
得票数 0
2
回答
如何手动安装OSSIM (AlienVault
SIEM
)?
(AlienVault是
SIEM
产品;它是一个开源的监控安全日志..,用于安全运营中心。我需要在Ubuntu上安装它。此产品的所有文件都在其Debian .iso镜像的池目录中。
浏览 0
修改于2019-11-13
得票数 1
1
回答
SIEM
和NIDS/HIDS相互补充吗?
根据您的经验,我们需要在现有的NIDS (snort)和HIDS (ossec)中添加一个
SIEM
吗?建立这种软件似乎是非常庞大和昂贵的--
SIEM
(和团队处理,SOC,.)。
浏览 0
修改于2016-08-09
得票数 0
1
回答
系统日志中的Azure
SIEM
数据格式
Syslog VM作为数据源连接器连接到Sentinel
SIEM
。我看到数据正在流向
SIEM
。
SIEM
能否理解xml?规则
浏览 1
修改于2020-12-01
得票数 1
3
回答
OCI(Oracle云基础架构)日志
SIEM
集成
是否有人将OCI(Oracle云基础架构)审核日志和OCI服务日志集成到安全信息和事件管理工具(
SIEM
、Arcsight)。如果是,这些日志存储在哪里,从哪里可以立即访问这些日志。
浏览 7
提问于2021-05-10
得票数 0
2
回答
使用Microsoft Graph数据连接警报和
SIEM
如何将我的
SIEM
(安全信息和事件管理系统)与Microsoft Graph集成,以将我的安全警报与其他Microsoft Graph实体连接起来,是否有任何指导?
浏览 4
修改于2018-04-14
得票数 1
1
回答
SIEM
Alien Vault静音噪声推荐方法
我已经在我的环境中安装了外星人跳台,我看到了大量的原木进入暹粒。经过进一步的调查,我发现这些都是由AlienVault本身产生的。我认为这些事件是喧闹的,在我需要看到真实事件的地方,会产生自满情绪。我想大多数人都在某种程度上忽视了这些事件。我在网上读过书,我只能找到这个从上面的文章来看,我认为这个方法有点不太好。📷什么是一个好的或干
浏览 0
提问于2017-06-12
得票数 2
回答已采纳
1
回答
漏洞扫描器向
SIEM
报告
我们的合作伙伴需要这样的配置2)暹粒B(市场领袖)他们坚持要把报告提交给暹罗--我们不想和他们争论。 挑战国际奥委会通过暹粒的报告听起来对你有好处吗?
浏览 0
修改于2019-12-25
得票数 0
1
回答
用于SailPoint和Splunk时间戳差异的
SIEM
插件
我有一个问题,事件如何到达一个工具,如Splunk。然而,似乎在Splunk中,它是标记着它进入Splunk的事件时间。然而,当我导入Splunk时,比方说今天(2021年3月15日),Splunk将显示事件时间戳为今天,而不是实际事件发生的时间。 所以当我做分析的时候,我不能根据Splunk的时间戳来寻找事件发生的时间(因为Spl
浏览 4
修改于2021-03-16
得票数 2
回答已采纳
1
回答
Elasticsearch
SIEM
不工作,但EQL查询没有问题
where event.code == "4720"] 当我点击显示结果时,我会看到点击 ..
siem
浏览 4
提问于2021-10-25
得票数 0
2
回答
如何设计
SIEM
,考虑到大型数据库的需求?
我需要一些关于暹粒要求的设计的帮助。关于大型数据库,为了提供与DB安全相关的覆盖率,我需要提供哪些一般要求?特权角色/帐户的使用DBA,sysadmin关于根据某些基于时间的策略删除/添加某些db表条目的报告(日期/时间: xx-xx-2012/xx:yy:zzzz)能够记录某些恶意更改所影响的数据/条目吗?这些足够了吗?还是我加了更多?
浏览 0
修改于2012-09-09
得票数 3
回答已采纳
2
回答
SIEM
在TCP上传输,将多条消息放入一个事件中。
调整问题:
SIEM
是一个管理系统,它采用syslog和其他类型的日志消息,并允许管理员以帮助他们更好地了解正在发生的事情的方式搜索、组合和报告日志。如果我一次在套接字上发送6条
SIEM
消息,每条消息都由CR/LF分隔(我也尝试在消息之间添加一个NULL ),Splunk将它们放入一个事件中。我应该发送什么来使消息处于独特的事件中?我到处寻找
SIEM
协议的规范,没有在实际协议上找到和二进制基础文档。
浏览 5
修改于2015-05-13
得票数 0
1
回答
如何在将在Event Hub中收集的数据发送到外部
SIEM
解决方案之前进行过滤
我的一个客户正在尝试将IBM QRADAR
SIEM
与Azure集成。从Event Hub中过滤此数据的方法是什么,以便
SIEM
解决方案不会获得太多与安全无关的数据,从而导致系统阻塞。
浏览 14
提问于2020-03-17
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券