网站首页
编程语言
数据库
系统相关
其他分享
编程问答
cmdlist
2024-07-16
基于WAF+Splunk+FW简单SOAR平台搭建
基于WAF+Splunk+FW简单SOAR平台搭建目录基于WAF+Splunk+FW简单SOAR平台搭建1基于WAF+Splunk简单SOC平台搭建1.1准备环境1.2配置Splunk1.2.1配置数据源(从网络端口获取)1.2.2创建应用1.2.3创建警报1.2.4创建警报触发动作1.2.5建议封禁的策略2基于FW+Splunk警报实现自动化运