【发布时间】:2022-08-16 19:46:55
【问题描述】:
我一直在研究 IBM Qradar SIEM 工具如何有效地保护私有云免受 APT 攻击。我使用 Nextcloud 作为我的私有测试云,已安装在 ubuntu 服务器上。我想问一下如何将 Nextcloud 与 IBM Qradar 集成,以便 Qradar 可以从 Nextcloud 接收日志并解析事件。
标签: integration nextcloud qradar
我一直在研究 IBM Qradar SIEM 工具如何有效地保护私有云免受 APT 攻击。我使用 Nextcloud 作为我的私有测试云,已安装在 ubuntu 服务器上。我想问一下如何将 Nextcloud 与 IBM Qradar 集成,以便 Qradar 可以从 Nextcloud 接收日志并解析事件。
标签: integration nextcloud qradar
Nextcloud 使用 JSON,SIEM 解决方案可以使用正则表达式解析 JSON。这里举个例子。
Regex for parsing single key: values out of JSON in Javascript
【讨论】: