Метка: Splunk
Добавление аутентификации по LDAP в Splunk
Отправка логов модулей ИБ из Check Point по Syslog в Splunk
Cisco DC NM — сетевой менеджер ЦОД и Ёжики
На движке Splunk — красиво и эстетично,
Splunk 6.5 за 30 минут — анализируем сырые логи
GMQ SIEM — Управление информацией о событиях и инцидентах ИБ 2016
Спланк подружился с Пало Альто 2015
Сравнение ТОП 5 SIEM РФ по Gartner
Парсинг и типы источников, поддерживаемых HP ArcSight, IBM QRadar, McAfee ESM, RSA SA(enVision), Splunk «из коробки»
RSA SA (enVision) http://www.emc.com/collateral/hardware/specification-sheet/rsa-envision-sup-event-process.pdf, сохранённый файл в PDF
HP ArcSight http://h20195.www2.hp.com/V2/GetPDF.aspx/4AA5-3404ENW.pdf, сохранённый файл в PDF
McAfee ESM http://www.mcafee.com/us/resources/data-sheets/ds-siem-supported-devices.pdf, сохранённый файл в PDF
IBM QRadar ftp://ftp.software.ibm.com/software/security/products/qradar/documents/71MR1/LogMgr/DSMConfigurationGuide-71MR1.pdf (753-776), сохранённая вырезка в PDF
Splunk Да вы шутите — спланк может всё) http://www.splunk.com, без файла в PDF)