码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Splunk UBA audit log 发送到 Splunk ES


    由于Splunk UBA audit log 里面记录这个每个用户的登入情况,上面有具体的登入时间,还有操作命令等,所以这个日志对用户行为分析,还是不错的,例如,要是有哪个分析员删除了一个threat, 就可以跟踪,下面说说怎么吧UBA audit log 送到 Splunk ES:

    Perform the following tasks to send audit events to the Splunk platform to be added to the _audit index.

        1: Add or set the uba.sys.audit.push.splunk.enabled property in Splunk UBA.
        2: Set up a search head or forwarder to receive data from Splunk UBA.
        3: Configure the Splunk platform to receive data from the Splunk UBA output connector.

    Add or set the uba.sys.audit.push.splunk.enabled property in Splunk UBA

    Perform the following steps in Splunk UBA to enable audit logs to be sent to the Splunk platform:

    1. Set the uba.sys.audit.push.splunk.enabled property in the /etc/caspida/local/conf/uba-site.properties file to true:
      uba.sys.audit.push.splunk.enabled
  • 相关阅读:
    【C#每日一记】C#中常用的特性
    SQL Server中的NULL值处理:判断与解决方案
    C++ 小游戏 视频及资料集(二)
    设计模式——装饰者模式、桥接模式、外观模式(结构型模式)
    python基础开发篇3——线上环境部署Django项目
    谁能赢下全屋智能这场“超级马拉松”?专业性成为硬指标
    软件设计师2013上午题基础知识(易错整理)
    重磅|博睿数据 Bonree ONE 2023秋季版焕新发布!
    如何封装一个实用的上传组件
    chatgpt 优秀项目
  • 原文地址:https://blog.csdn.net/shenghuiping2001/article/details/128122529
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号