Create a Post
cancel
Showing results for 
Search instead for 
Did you mean: 
Gborro
Employee
Employee

Sumarização de Eventos com SmartEvent

Neste estudo de caso foi montado um laboratório para validar a possibilidade de sumarização de logs utilizando políticas SmartEvent. Dessa forma reduzindo a quantidade de eventos enviados para um SIEM.

Escopo Testado em Ambiente de Laboratório:
Implementação de um filtro para suprimir o envio de eventos unitários gerados por uma regra de bloqueio de conexões Telnet. Em contrapartida, configurar o envio de um evento consolidado ao SIEM caso sejam detectadas 5 conexões Telnet provenientes da mesma origem dentro de um intervalo de 60 segundos.

 

Ressalto que as configurações exemplificadas no documento anexo foram feitas para um escopo específico, para exemplificar a possibilidade de sumarização. Para mais detalhes e informações atualizadas:

https://sc1.checkpoint.com/documents/Log_Exporter/EN/Content/Topics/Filter-Configuration.htm?tocpath...

https://sc1.checkpoint.com/documents/R82/WebAdminGuides/EN/CP_R82_LoggingAndMonitoring_AdminGuide/Co...

 

0 Kudos
0 Replies
Upcoming Events

    CheckMates Events