Arauak eta alerta ElastAlert-rekin 2

Empieza la fiesta como decía el otroos voy a ir mostrando algunas cositas que creo os van a gustar para poder explotar vuestros logs e ir evolucionando nuestro SIEM en un SOC, temas muy interesantes. De primero tenemos ElastAlert2, que es una herramienta de código abierto que nos permitirá generar alertas basadas en reglas con datos almacenados en Elasticsearch.

Prometheus despliega & Grafana

¡Despertamos de la hibernación! Vamos a empezar si os parece bien a tod@s con este documento que usaremos como base en futuros posts. Había pensado que este año vamos a hacer hincapié en las métricas y logs (a parte de lo de siempre), así que creo que este documento de cómo desplegar rápidamente Prometheus y Grafana puede venir bien.

VPN Citrix NetScaler IV-rekin – AlwaysON

El habilitar AlwaysON en Citrix ADC nos permitirá que se levante la conexión VPN automáticamente, sin interacción del usuario final, algo que le aportará un plus a nuestras conexiones siendo totalmente transparentes, esto es lo que veremos en este último episodio del despliegue de VPN con Citrix NetScaler Gateway y algunas de sus posibilidades.

Crowdsec monitorizatzen Centreon-rekin

Si en vuestra organización habéis implementado Crowdsec y Centreon imagino que a parte de ser felices y descansar, lo tendréis todo bastante controladito; pero, eta… ¿Qué pasa si os comento que desde Centreon podemos monitorizar los baneos que nos hace Crowdsec? Efectivamente, cuando Crowdsec añada alguna dirección IP a la lista negra podremos alertarnos vía Centreon!