Tag: SIEM & EDR

SIEMのROIに関する理論と現実
SIEMのROIに関する理論と現実

SIEMについては多くのことが書かれていますが、私のこれら素晴らしいツールとの個人的経験は2007年に始まりました。今日では技術自体が18年以上経ち、SIEMは確実に成熟した市場です。クライアント、チーム、パートナーと共 […]

Read More
ArcSightのアクティブリスト、自動クリアリング。パート2
ArcSightのアクティブリスト、自動クリアリング。パート2

すべてのArcSightコンテンツ開発者にとって非常に一般的なタスクは、アクティブリストを定期的またはオンデマンドで自動的にクリアすることです。 前回の投稿では、トレンドを使用してスケジュールベースでアクティブリストをク […]

Read More
Splunkでソースのアクセシビリティを監視するシンプルなダッシュボードの作成
Splunkでソースのアクセシビリティを監視するシンプルなダッシュボードの作成

前回の記事では、ダッシュボードで便利な可視化を作成するためのdependsパネルの使用方法を検討しました。見逃した方は、リンクをフォローしてください: https://socprime.com/blog/using-de […]

Read More
Splunkでドリルダウンを便利にするdependsパネルの使用法
Splunkでドリルダウンを便利にするdependsパネルの使用法

前回の記事では、ドリルダウンを使用して外部ウェブリソースとの簡単な統合を検討しました。まだ見ていない方は、以下のリンクを参照してください: https://socprime.com/en/blog/simple-viru […]

Read More