SIEMを使用していると、ツールを最新バージョンに更新する必要がある、異なるデータセンターに移動する、またはより生産性の高いインストールに移行する状況に直面することがあります。これには、バックアップの作成、およびデータ、 […]
簡単なVirusTotalのSplunkダッシュボード統合
シンプルな統合で悪意のあるプロセスを検索するのを助けます 皆さん、こんにちは!Splunkを多目的ツールに変えて、あらゆる脅威を迅速に検出する方法を続けましょう。前回の記事では アラートを使用して相関イベントを作成する方 […]
DNSmasqはWannaCryやMiraiを超えるサイバー攻撃を引き起こす可能性がある
良いニュースです! Googleセキュリティが人気のあるdnsmasqサービスのための7つの重大な脆弱性とPoCエクスプロイトコードを公開してから10日が経過しても、世界は依然として無事です。これはどれくらい続くのでしょ […]
IBM QRadar のイベントフィルタリング
SIEMツール(IBM QRadarを含む)を構成する際、管理者はよく誤った判断をします:「すべてのログをSIEMに送信し、その後でそれらをどう処理するかを考えよう」 このような行動は、ほとんどの場合、ライセンスの膨大な […]
資産と重要インフラオブジェクトの説明
IBM QRadarを実装して使用する際に、ユーザーは以下の質問をよくします: アセットとは何ですか? それらは何のために必要ですか? どのように活用できますか? アセットモデルを自動で入力するにはどうすればいいですか? […]
アラートを使用してSplunkで相関イベントを作成する
多くのSIEMユーザーが疑問に思うのは、SplunkとHPE ArcSight SIEMツールがどのように異なるのかということです。 ArcSightユーザーは、ArcSightの相関イベントがあるため、このSIEMを使 […]
ArcSight ESMの追加データ
ArcSight SmartConnectorを一度でもインストールしたことがある人は誰でも、インストールガイドにある『デバイスイベントをArcSightフィールドにマッピング』章を知っています。この章では、デバイス固有 […]
What is network hierarchy and how to use it in IBM QRadar
ネットワーク階層は、組織のネットワークの内部モデルの説明です。このネットワークモデルによって、サーバーセグメント、DMZ、ユーザーセグメント、Wi-Fiなど、ネットワークのすべての内部セグメントを記述できます。このデータ […]
ArcSightでのアクティブリスト、自動クリアリング。パート1
ArcSightの初心者と経験者は、ユースケースにおいてアクティブリストを自動でクリアする必要がある状況に非常に頻繁に直面します。以下のシナリオが考えられます:各ユーザーの今日のログインをリアルタイムでカウントする、また […]
履歴的相関
新しいユースケースを展開または設計し、過去に自社がその脅威にさらされていたかどうかを知りたい場合はどうしますか? ArcSight を使用しているとき、多くの人が過去の相関を実現する方法があるのか疑問に思っています。その […]