Regeln und Alarme mit ElastAlert 2

Die Party beginnt, wie der andere gesagt hat… Ich werde Ihnen einige Dinge zeigen, von denen ich denke, dass sie Ihnen gefallen werden, um Ihre Protokolle zu nutzen und unser SIEM zu einem SOC weiterzuentwickeln, Sehr interessante Themen. Zuerst haben wir ElastAlert2, Dabei handelt es sich um ein Open-Source-Tool, das es uns ermöglicht, regelbasierte Warnungen mit Daten zu generieren, die in Elasticsearch gespeichert sind.

Ping-Metriken mit Prometheus und Grafana

Ein einfacher Beitrag, von denen ich glaube, dass sie in jedem Bereich einen Beitrag leisten können, Und es ist nichts anderes als ein Pingen 😊😂, Mal sehen, ich lache, Aber es liefert bei vielen Gelegenheiten interessante Informationen. In diesem Beitrag werden wir sehen, wie man Pings an interne/externe IP-Adressen sendet, an denen wir interessiert sind, deren Latenz wir kennen, wenn es Schnitte gibt… und verstehen Sie es visuell mit Grafana.

Bereitstellen von Prometheus & Grafana

Wir erwachen aus dem Winterschlaf! Fangen wir an, wenn Sie der Meinung sind, dass es in Ordnung ist, mit diesem Dokument zu tod@s, das wir in zukünftigen Beiträgen als Grundlage verwenden werden. Ich hatte gedacht, dass wir dieses Jahr den Schwerpunkt auf Metriken und Protokolle legen werden (Abgesehen von den üblichen), Daher denke ich, dass dieses Dokument zur schnellen Bereitstellung von Prometheus und Grafana nützlich sein kann.

Monitorizando Crowdsec con Centreon

Wenn Sie Crowdsec und Centreon in Ihrer Organisation implementiert haben, kann ich mir vorstellen, dass Sie nicht nur glücklich sind und sich ausruhen, Sie werden alles ganz unter Kontrolle haben; aber, und… Was ist, wenn ich Ihnen sage, dass wir von Centreon aus die Sperren überwachen können, die Crowdsec uns gibt?? Effektiv, Wenn Crowdsec eine IP-Adresse zur Blacklist hinzufügt, können wir uns über Centreon benachrichtigen!

Überwachung von Proxmox EV mit Centreon

Es ist an der Zeit, unsere Proxmox VE Server zu überwachen, Heute ist es an der Zeit, die Möglichkeiten zu sehen, die wir haben, um diese Hypervisoren von der Überwachungssoftware par excellence aus zu überwachen, Centreon. Wir sehen uns an, wie Sie die Metriken Ihrer Leistung abrufen können, Status Ihrer virtuellen Maschinen oder Speicher u.a..

Überwachen des Zugriffs auf Wechseldatenträger

Die Verwendung von Wechseldatenträgern ist in Organisationen in der Regel nicht erlaubt, Sie sollten zumindest nicht in der Lage sein, einen USB-Stick oder Wechselfestplatten anzuschließen. Aber es ist wahr, dass in Ausnahmefällen, Sie werden gebraucht, Zu diesem Zweck wird in der Regel ein GPO mit einer Whitelist der erlaubten USB-Geräte definiert und auf die Benutzer/Computer angewendet, die sie benötigen. Aber ,Wie verwenden Sie sie??

Apps für die IT: OSit Monitor & OSit-Inventarisierung

Erster Beitrag nach dem Sommer, Neue Saison!! Wir kommen mit neuer Kraft und Neuheiten!!! Beginnend mit etwas, das klar ist und in die Augen schaut, Wir haben ein neues Thema auf dem Blog!!! Aber nicht nur das, Aber der erste Beitrag besteht darin, über zwei kostenlose Apps für Handys und Tablets zu sprechen, die wir veröffentlicht haben, OSit Monitor und OSit Inventory.