Zscaler (ZPA) envio de logs hacia instancia Splunk Cloud

Otra mas para la lista, no tengo claro que una VPN basada en cloud sea mas…

Splunk Heavy Forwarder

Otro servidor mas (el 5º ya), algo que tenia que ser sencillo, empieza a resultar una…

PetitPoam (NTLM relay attack), como detectarlo

Vaya nombre para un ataque, en fin … que alla por el verano del 2021 un…

Splunk Deployment Server

Splunk Deployment Server es una app que te ayuda a mantener la infraestructura de servidores con…

Splunk + Cisco IOS

Ya tengo instalada la app que procesa los datos de todos los cacharros de cisco (esta…

Splunk y Cisco ISE

Vamos a por la de esta semana. Se «suponia» que nuestra instancia de splunk estaba recibiendo…

Eventos en un Domain Controller (para filtrarlos en Splunk)

Esta es la semana de splunk, algo me dice que durante los próximos meses será el…

Splunk universal forwarder, como funciona

Llevo todo el dia perdiendo el tiempo con esto, y no puede ser tan complicado ……

Splunk universal forwarder

Vamos a por otro marrón … una instancia de splunk que ha sido … Llamémosle vendida…