Как создавать правила для MaxPatrol SIEM, чтобы они точно работали

Аватар автора
Positive Technologies
Вебинар 10.06.2021 Если вы пишете собственные правила для MaxPatrol SIEM, то их работоспособность нужно регулярно проверять вручную непосредственно в продукте. Удобнее всего создавать тесты на основе «сырых» и нормализованных событий для правил корреляции и обогащения. В этом поможет специальная утилита PTSIEMSDK_GUI, которая входит в поставку MaxPatrol SIEM.

Скачать Видео с Дзена / Dzen

Рекомендуем!

0/0


0/0

0/0

0/0