2024년 10월 17일 목요일

2024년 10월 13일 일요일

시리즈 완결 후기

elastic
  1. Data Anomaly Detection (20.01.09)
  2. Deep dive into web log (21.01.07)
  3. Deep dive into system log (21.04.20)
  4. Deep dive into windows event (22.08.20)

splunk
  1. Data Anomaly Detection (21.08.30)
  2. Deep dive into web log (23.07.26)
  3. Deep dive into secure log (23.10.09)
  4. Deep dive into windows event (24.10.07)

2024년 10월 6일 일요일

Splunk의 Join - 4th

sysmon 이벤트 중 네트워크(3)와 DNS(22) 이벤트는 가끔 프로세스명 추출에 실패한다.


크리에이티브 커먼즈 라이선스