Regras e alertas com ElastAlert 2

A festa começa como disse o outro… Vou mostrar-lhe algumas coisas que eu acho que você vai gostar de ser capaz de explorar seus logs e evoluir nosso SIEM para um SOC, Tópicos muito interessantes. Primeiro temos o ElastAlert2, que é uma ferramenta de código aberto que nos permitirá gerar alertas baseados em regras com dados armazenados no Elasticsearch.

Auditando o acesso a dispositivos de armazenamento removíveis

O uso de dispositivos de armazenamento removíveis geralmente não é permitido nas organizações, você não deve pelo menos ser capaz de conectar uma unidade flash USB ou discos rígidos removíveis. Mas é verdade que em exceções, Eles são necessários, e para esse fim, um GPO geralmente é definido com uma lista de permissões de dispositivos USB permitidos e aplicado aos usuários/computadores que precisam deles. Mas ,Como você os usa??

Coloque um Honeypot em sua vida

Penso que hoje não há muitos que não saibam o que é um Honeypot, e como pode ser bom para nós tê-lo implementado nas nossas infraestruturas. A ideia destes gadgets como conhecemos é alertar e detetar ataques ou pessoas curiosas na rede; Bem, neste post, veremos também como integrá-lo com o Centreon.

Coletando Ubiquiti UniFi LOGs no Elasticsearch e visualizando-os no Grafana

E continuamos com mais coisas estranhas… hoje o primeiro de coleta de logs para o ambiente Ubiquiti Unifi, dos nossos APs, Comutadores… pela segunda vez analisamos., tratamos os Logs com Logstash e para sobremesa armazenamo-los no Elasticsearch, e a cereja no topo do bolo será visualizá-lo com Grafana. Tudo isto para controlar em tempo real o que acontece na nossa infraestrutura de comunicações, que está tentando acessar o Wisfis…

Coletando LOGs do VMware vCSA no Elasticsearch e visualizando-os no Grafana

Vir! Outro de logs, por favor! Desta vez, veremos como explorar os logs do nosso amado ambiente VMware vSphere, a partir do vCSA ou vCenter Server Appliance, redirecionaremos os logs para o Logstash para serem processados e armazenados no Elasticsearch, finalmente poderemos visualizá-los de uma forma mais gráfica com o Grafana. Assim entenderemos em tempo real o que está acontecendo ou poderemos ter relatórios com os dados das últimas 24 horas, semana, mês… Totalmente personalizável, livre…