Chaque tableau de bord est composé de résumés et de données agrégées pour une vue d’ensemble rapide des évènements pertinents et des règles de détection.
Chaque tableau de bord est composé de résumés et de données agrégées pour une vue d’ensemble rapide des évènements pertinents et des règles de détection.
Tous les logs réseau sont collectés et traités.
Les connexions vers des adresses IPv4 publiques sont vérifiées via des flux de sécurité.
Les connexions aux proxys web sont analysées, et les URL sont vérifiées via des flux de renseignements sur les menaces.
Tous les logs réseau collectés par OpenSOC sont traités et normalisés.