Recently Updated Pages
Обработка многострочных событий на примере AuditD в KUMA
Официальный способ получения multiline auditd - через переключатель "auditd", который доступен в ...
Тестирование правил корреляции
Для тестирования правил можно использовать ретроскан (из раздела “События”), предварительно это п...
Настройка автоматического реагирования KUMA с помощью задач KSC
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Обогащение произвольного поля с утилитой Tracer
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Аудит изменений по активам
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или communit...
Разрешение доступа по гео с iptables
Устанавливаем необходимые пакеты: apt-get -y install iptables-persistent apt-get -y install ips...
Настройка fail2ban (защита от брутфорса)
Fail2ban служба в Linux которая по log–файлам приложений может обнаружить злоумышленника и заблок...
Linux Агент NXLog
NXLog Community Edition может использоваться в качетсве альтернативного агента для сбора и отправ...
Ваши предложения
В комментариях к данной странице вы можете оставлять свои пожелания и предложения к базе знаний, ...