Regras e alertas com ElastAlert 2

A festa começa como disse o outro… Vou mostrar-lhe algumas coisas que eu acho que você vai gostar de ser capaz de explorar seus logs e evoluir nosso SIEM para um SOC, Tópicos muito interessantes. Primeiro temos o ElastAlert2, que é uma ferramenta de código aberto que nos permitirá gerar alertas baseados em regras com dados armazenados no Elasticsearch.

Métricas de ping com Prometheus e Grafana

Um post simples, que acredito poder contribuir em qualquer área, E nada mais é do que pingar 😊😂, Vamos ver que eu dou risada, mas fornece informações interessantes em muitas ocasiões. Neste post vamos ver como enviar pings para endereços IP internos / externos que estamos interessados em saber a sua latência, se houver cortes… e compreendê-lo visualmente com Grafana.

Monitorando o Proxmox EV com o Centreon

Já é hora de monitorar nossos servidores Proxmox VE, Hoje é hora de ver as possibilidades que temos de monitorar esses hipervisores a partir do software de monitoramento por excelência, Centro. Veremos como obter as métricas de suas performances, status de suas máquinas virtuais ou armazenamento, entre outros.

Auditando o acesso a dispositivos de armazenamento removíveis

O uso de dispositivos de armazenamento removíveis geralmente não é permitido nas organizações, você não deve pelo menos ser capaz de conectar uma unidade flash USB ou discos rígidos removíveis. Mas é verdade que em exceções, Eles são necessários, e para esse fim, um GPO geralmente é definido com uma lista de permissões de dispositivos USB permitidos e aplicado aos usuários/computadores que precisam deles. Mas ,Como você os usa??