Tag: ArcSight

Guida alle Regole Sigma per ArcSight
Guida alle Regole Sigma per ArcSight

Introduzione a Sigma Sigma, creato da Florian Roth e Thomas Patzke, è un progetto open source per creare un formato di firma generico per i sistemi SIEM. L’analogia comune è che Sigma è l’equivalente del file di log di ciò che Snort è per gli IDS e di ciò che YARA è per il rilevamento […]

Read More