【问题标题】:IBM Qradar CE V7.3.3 Integration with nextcloudIBM Qradar CE V7.3.3 与 nextcloud 集成
【发布时间】:2022-08-16 19:46:55
【问题描述】:

我一直在研究 IBM Qradar SIEM 工具如何有效地保护私有云免受 APT 攻击。我使用 Nextcloud 作为我的私有测试云,已安装在 ubuntu 服务器上。我想问一下如何将 Nextcloud 与 IBM Qradar 集成,以便 Qradar 可以从 Nextcloud 接收日志并解析事件。

    标签: integration nextcloud qradar


    【解决方案1】:

    Nextcloud 使用 JSON,SIEM 解决方案可以使用正则表达式解析 JSON。这里举个例子。

    Regex for parsing single key: values out of JSON in Javascript

    【讨论】: