SIEMのコスト削減とパフォーマンス向上(誤検知防止)の技-その2.フィルター(Custom filter) 2023年12月25日更新 syslog-ng PE syslog-ng Store Box 螺子です。本連載記事では、「SIEMのコスト削減とパフォーマンス向上(誤検知防止)の技」と題して、SSBの機能を利用して、SIEMのコストを削減する方法および...
SIEMのコスト削減とパフォーマンス向上(誤検知防止)の技-その1.フィルター(Add filter) 2023年12月20日更新 syslog-ng PE syslog-ng Store Box 螺子です。今回は、「SIEMのコスト削減とパフォーマンス向上(誤検知防止)の技」と題して、SSBの機能を利用して、SIEMのコストを削減する方法およびSIEM...
Kiwi Syslog Server活用のコツ 第3回「不正アクセスの検知」 2023年7月3日更新 Kiwi Syslog Server 活用のコツ第3回では、ブルートフォースアタックによる「不正アクセスの検知」方法を紹介します。不正アクセスによる被害不正アクセスされたこ...
Kiwi Syslog Server活用のコツ 第2回「アラートメール数を制限」 2023年3月29日更新 Kiwi Syslog Server アラートメール数を制限したいKiwi Syslog Serverで、エラーなどの重要なSyslogメッセージを受信した時に管理者へアラートメー...
「不正アクセスされていない?認証エラーの確認はしなくて大丈夫?」syslog-ng Store Box (SSB)でリモートアクセスログを調査(その8) 2022年5月13日更新 syslog-ng PE syslog-ng Store Box 螺子です。本連載記事では、リモートアクセスログを、さまざまなsyslog-ng Store Box (SSB)の機能を使用して調査してみます。(リモートアクセ...