Ransomware: Buitres al acecho
En estos últimos días vimos que los clientes estuvieron más preocupados por el **ransomwa…
Todos saben que Pure Storage trae su propia herramienta y servicio de monitoreo 7×24 incluido en el equipamiento (**Pure1**). Pero qué pasa si en nuestra compañ...
Todos saben que Pure Storage trae su propia herramienta y servicio de monitoreo 7×24 incluido en el equipamiento (Pure1). Pero qué pasa si en nuestra compañía tenemos Splunk como herramienta corporativa y queremos ver la información de estos equipos allí o bien hacer correlación de eventos con los del Pure?
Para eso hay una solución ya que Pure se integra directamente a Splunk a través de un Plugin disponible en el portal de Splunkbase.
Pure Storage TA ( https://splunkbase.splunk.com/app/3659/ )
Nos permite hacer la conexión con el arreglo de discos y traer los logs por medio del REST API de Pure Storage. Para la configuración basta con introducir la IP del arreglo, usuario y contraseña como un nuevo Data Input (por cada arreglo que tengamos) y empezará a recolectar información.
Pure Storage App ( https://splunkbase.splunk.com/app/3660/ )
Es la App donde nos entrega los Dashboards por defecto y que podemos usar ni bien terminamos de instalarlas. A partir de aquí podemos hacer las querys o búsquedas que querramos e incluso generar la correlación de eventos que requerimos.
En estos últimos días vimos que los clientes estuvieron más preocupados por el **ransomwa…
Esta es una tarea sencilla siempre y cuando sale bien. Muchas veces la desinstalación sale…
La semana pasada fue el evento anual de Docker, **DockerCon 2022**, donde comentan anuncio…