siem netflow интеграция

Всё по теме «siem netflow интеграция» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья NetFlow и обнаружение аномалий: практическое руководство для Blue Team

    Graylog показывает скачок DNS-трафика: рабочая станция из HR-отдела отправила за ночь 47 000 DNS-запросов вместо обычных 250. Первый рефлекс - adware. Через 35 минут разбора NetFlow-записей картина поменялась: каждый запрос содержал поддомен из 63 символов к серверу в Юго-Восточной Азии...