Формулы нормализации для PT MaxPatrol SIEM для
- Squid прокси-сервер
- VPN-сервера SoftEther
- Loki - инструмент проверки на IOC's (при настройке отправки логов работы Loki по syslog на коллектор MP SIEM)
Правила локализации для указанных правил:
- Proxy_Squid_syslog_access
- VPN_attempting_to_connect
- VPN_authentication_failed
- VPN_client_connected
- VPN_Session_allocated
- VPN_Session_disconnected
- VPN_Success_auth
- LOKI_normalization_155
- LOKI_normalization_156
- LOKI_normalization_158