TaiwanHolyHigh - SoC基礎維運 - ArcSight教學

TaiwanHolyHigh - SoC基礎維運 - ArcSight教學

Set Up

先進到https://bit.ly/44IFecN下載ArcSight Console,並且全部default下一步

  1. (editor需要admin權限)進入localhost host DNS解析 -> C:\Windows\System32\drivers\etc\host 新增 211.75.237.80 chtpoc
  2. 打開ArcSight Console,用之前提供的帳密以及最後打chtpoc,進行登入 圖片
  3. 登入之後的狀態 圖片

圖片 圖片 圖片 ArcSight預設有分大小寫 圖片

活動頻道可以儲存0 圖片 圖片

規則

  • WAF規則 圖片
  • Firewall規則 圖片
  • IPS image
  • Firewall-BotNet image
  • Snort image
  • Trojan image
  • WineventLog image

清單

  • 抑制清單 image
  • 弱掃清單 image

規則

  • 即時規則 image
  • 中繼站監控 image image

  • 中繼站監控持續連線 image
  • WAF弱掃 image image image