解决了恶意软件检测报告(增加历史数据)

状态
不接受进一步回复。
N

Nano_Magnus

新成员
2
1
3.
你好,

我需要有证据在客户端检测到恶意软件,至少1年。

我不确定是否可以将检测到的恶意软件的SQL报告配置为1年前显示。

我也有SPLUNK,但没有支持SCEM的应用程序,只有SCOM,不确定是否有人知道SPLUNK和SCEM的替代方案。

如果这些选项都不起作用,我知道客户端机器上的mpdetect - xx .log,记录关于系统上检测到的恶意软件的每个案例的详细信息,是否有一种方法可以安全地将这些日志集中在收集器服务器或网络共享上。

任何意见或建议都很感激。

致以最亲切的问候

费尔南多
人事处
N

Nano_Magnus

新成员
2
1
3.
  • 线程启动
  • # 3
你是说这个?
这吗?

这是我第一次看到它,它看起来可以解决我的问题,它说它可以保存数据长达3年:O

非常感谢,现在我需要玩它,在我尝试在mi SC网站
状态
不接受进一步回复。

论坛统计

线程
4946年
消息
19290年
成员
10201年
最新的成员
adamp_755