NXLog

NXLog Ltd.

Agente multiplataforma de coleta e encaminhamento de logs.

Logs e SIEM Freemium Agente / Serviço Praticado em Lab Cross-platform

Cyber Kill Chain e Ciclo do Defensor

Atacante — Kill Chain
1 Reconhecimento
2 Armamento
3 Entrega
4 Exploração
5 Instalação
6 Comando e Controle
7 Ações sobre Objetivos
Defensor — Ciclo de RI
8 Detecção / Monitoramento
9 Contenção e Erradicação
10 Forense Pós-Incidente

Descrição

O NXLog é um coletor/forwarder de logs multiplataforma que fala muitos formatos: Windows Event Log, arquivo, IIS, ETW, GELF, Syslog, JSON, BSM, etc. A Community Edition é grátis; a Enterprise adiciona módulos avançados.

Comum entre endpoints Windows e o SIEM em ambientes sem agente nativo no SIEM.

Casos de uso

  • Encaminhar Windows Event Log para SIEM Syslog/ELK
  • Centralizar logs IIS/AD sem agente pesado
  • Normalizar formatos heterogêneos antes do SIEM