Каталог расширений

Правила нормализации Squid, Softether, Neo23x0/Loki

Расширение дополняет стандартный каталог правил нормализации следующими системами: Squid, SoftEther, Loki

Формулы нормализации для PT MaxPatrol SIEM для

  • Squid прокси-сервер
  • VPN-сервера SoftEther
  • Loki - инструмент проверки на IOC's (при настройке отправки логов работы Loki по syslog на коллектор MP SIEM)

Правила локализации для указанных правил:

  1. Proxy_Squid_syslog_access
  2. VPN_attempting_to_connect
  3. VPN_authentication_failed
  4. VPN_client_connected
  5. VPN_Session_allocated
  6. VPN_Session_disconnected
  7. VPN_Success_auth
  8. LOKI_normalization_155
  9. LOKI_normalization_156
  10. LOKI_normalization_158
Продукт
MaxPatrol SIEM
Категория
Экспертиза

Ваш комментарий

Чтобы оставить комментарий, нужно войти через TelegramМы не храним никаких персональных данных. Нажимая кнопку, вы принимаете условия пользовательского соглашения.

Другие расширения для MaxPatrol SIEM