2024년 11월 16일 토요일

2024년 11월 10일 일요일

VirtualBox 네트워크

집에서 잘 되는 브리지 모드가 밖에만 나가면 안 돼서 NAT 모드를 쓰는데 VM 복제 시 IP가 바뀌지 않는다. 맥어드레스를 바꿔도 안 됨. machine-id가 같아서 그런가?

2024년 10월 17일 목요일

2024년 10월 13일 일요일

시리즈 완결 후기

elastic
  1. Data Anomaly Detection (20.01.09)
  2. Deep dive into web log (21.01.07)
  3. Deep dive into system log (21.04.20)
  4. Deep dive into windows event (22.08.20)

splunk
  1. Data Anomaly Detection (21.08.30)
  2. Deep dive into web log (23.07.26)
  3. Deep dive into secure log (23.10.09)
  4. Deep dive into windows event (24.10.07)

2024년 10월 6일 일요일

Splunk의 Join - 4th

sysmon 이벤트 중 네트워크(3)와 DNS(22) 이벤트는 가끔 프로세스명 추출에 실패한다.


크리에이티브 커먼즈 라이선스