Каталог расширений

Правила нормализации Squid, Softether, Neo23x0/Loki

Расширение дополняет стандартный каталог правил нормализации следующими системами: Squid, SoftEther, Loki

Формулы нормализации для PT MaxPatrol SIEM для

  • Squid прокси-сервер
  • VPN-сервера SoftEther
  • Loki - инструмент проверки на IOC's (при настройке отправки логов работы Loki по syslog на коллектор MP SIEM)

Правила локализации для указанных правил:

  1. Proxy_Squid_syslog_access
  2. VPN_attempting_to_connect
  3. VPN_authentication_failed
  4. VPN_client_connected
  5. VPN_Session_allocated
  6. VPN_Session_disconnected
  7. VPN_Success_auth
  8. LOKI_normalization_155
  9. LOKI_normalization_156
  10. LOKI_normalization_158
Продукт
MaxPatrol SIEM
Категория
Экспертиза

Другие расширения для MaxPatrol SIEM