Interaktivní demo
Prozkoumejte uživatelské rozhraní, funkce a možnosti Logmanageru.
Quick Start Guide
Zjistěte, jak nasadit virtuální Logmanager v několika krocích.
Kariéra
Podívejte se na naše otevřené pozice, benefity a hodnoty.
Podezřelá přihlášení do cloudových služeb málokdy existují izolovaně. Následující návod je užitečný, protože ukazuje, jak přejít z Office 365 alertu k širší aktivitě v on-premises prostředí i napříč dalšími systémy. Díky tomu lze snadněji určit, zda je událost neškodná, souvisí s uživatelem, nebo je součástí závažnější kompromitace.
Pokud preferujete video návod, je k dispozici níže (pouze EN):
Otevřete dashboard Office 365 a filtrujte alerty označené tagem notified. Poté otevřete konkrétní logový záznam spojený s podezřelým přihlášením. Tím získáte uživatelské jméno a zdrojovou IP adresu potřebnou pro další kroky.
Vyfiltrujte veškerou aktivitu ze zdrojové podezřelé IP adresy a odstraňte filtry, které omezují zobrazení pouze na alertované události. To umožní zobrazit širší kontext, včetně aktivit, které samy o sobě alert nespustily.
Pokud je stejná zdrojová IP adresa spojena s více než jedním uživatelským jménem, prověřte všechny související účty. V uvedeném příkladu jeden z uživatelů smazal velké množství souborů, což okamžitě zvyšuje závažnost incidentu.
Zkopírujte podezřelé uživatelské jméno a přepněte se na obecný dashboard přehledu logů. Zkontrolujte všechny související akce v dalších systémech, včetně Windows. Hledejte vytvoření účtu, reset hesla, povolení účtu nebo přidání uživatelů do skupin, protože tyto aktivity mohou naznačovat eskalaci oprávnění nebo zajištění persistence.
Pro více informací o nastavení příjmu logů z Microsoft cloudu navštivte Logmanager Office 365 dokumentaci.
Související články
Kontextový alert pro identifikaci zdroje brute force útoku na firewall
Stáhněte si šablonu kontextového alertu.
Parser pro Wallix PAM / Bastion
Stáhněte si parser pro Wallix PAM (Privileged Access Management).
Jak nastavit zálohování Logmanageru na SMB serveru
Zálohy patří mezi nejdůležitější součásti každého nasazení Logmanageru. Pomáhají chránit konfiguraci, uchovávat historická data a výrazně
Jak propojit FortiGate firewall s Logmanagerem
Centralizujte síťové události, bezpečnostní logy a provozní aktivity z FortiGate firewallu.