Cómo crear alertas para el firewall de Watchgurd en SIEM

1

Estoy trabajando en un SOC (Centro de operaciones de seguridad) donde utilizamos un cortafuegos WatchGuard en el entorno de nuestro cliente.

Actualmente creamos alertas para otros dispositivos (SonicWall, Cisco ASA) basados en códigos de eventos y mensajes. Quiero crear alertas de WatchGuard similares, pero mis registros en bruto de WatchGuard no muestran ningún código de evento.

¿Alguien puede ayudarme a entender cómo crear alertas para WatchGuard o proporcionar la guía de registro de WatchGuard?

    
pregunta Xanion 23.07.2016 - 18:24
fuente

0 respuestas

Lea otras preguntas en las etiquetas