11.04.2017 Новости, БезопасностьКомпания «СёрчИнформ» объявила о выходе новой версии «СёрчИнформ SIEM», дополненной новой функциональностью, в частности поддерживающей формат Syslog. Реализованы новые преднастроенные правила и возможность создавать собственные правила обработки данных. Доступна настройка фильтров обработки по типам, статусам, источникам и тексту сообщения. При создании правил допустимо использование регулярных выражений и их опций. Таким образом можно создать уникальные настройки системы для каждой прикладной задачи. Среди предустановленных категорий событий есть готовые фильтры для следующих событий: ядра ОС, пользовательского уровня, почтовых систем, системных демонов, безопасности и авторизации, внутренних событий Syslog, событий протокола построчной печати, новостного протокола, подсистемы UUCP, сервисов ...
читать далее.