Создание аналитики обнаружения... Заметка

Создание аналитики обнаружения безопасной сети на основе рисков с помощью Splunk Detection Editor (Альфа)

На Black Hat USA мы использовали Splunk Detection Editor Alpha для преобразования сигналов Cisco SNA в события риска с контекстом, детализацией и готовыми к анализу путями расследования.