غنیسازی و طبقهبندی تهدیدها
تیم SOC متوجه افزایش تلاشهای ناموفق ورود روی سرویس ایمیل شده است. برای تحلیل سریع، لازم است دادههای فورتیگیت غنیسازی و طبقهبندی شوند. رویدادهای timeout باید بهصورت Event Type تعریف شوند، IPهای مشکوک با Tag علامتگذاری گردند و یک Macro پرکاربرد برای شناسایی Brute Force ساخته شود. همچنین باید لیست IPهای مخرب با استفاده از Lookup به لاگها اضافه گردد.