Recent Content by nmhoang19

  1. N

    Splunk boss of the SOC - Xây dựng giải pháp thu thập log cho một doanh nghiệp

    em lấy được log từ win về rồi, bây giờ muốn làm như phát hiện login thành công ngoài giờ hành chính, bash của user gõ gì, hay tạo mới user ấy ad. cảm ơn ad đã giúp em
  2. N

    Splunk boss of the SOC - Xây dựng giải pháp thu thập log cho một doanh nghiệp

    em đã inbox cho ad trên FB để nhận được sự trợ giúp. Hi vọng a giúp e những câu này ạ, em cảm ơn: về cách làm rule, như phát hiện login thành công ngoài giờ hành chính, bash của user gõ gì, hay tạo mới user, cả trên windows và linux
  3. N

    Splunk boss of the SOC - Xây dựng giải pháp thu thập log cho một doanh nghiệp

    anh ơi em muốn hỏi anh 1 chút ạ: 1. em cấu hình để log của pfsense firewall nhận trên splunk rồi thì a có thể cho em hướng để phân tích những cái log đó, khi pfsense của e có cả cổng WAN để kết nối internet ạ (kiểu tấn công vào firewall đó ý ạ...) em cảm ơn
  4. N

    Splunk boss of the SOC - Xây dựng giải pháp thu thập log cho một doanh nghiệp

    có phần 2 không anh ơi. Hi vọng a nhận được phản hồi này
Bên trên