iT邦幫忙

log analysis相關文章
共有 3 則文章

技術 Day 12|Wazuh Decoder 是什麼?從日誌中找出關鍵資訊

1. Decoder 的作用 Wazuh 收到日誌後,並不是直接使用 Rule 判斷是否產生警報,而是會先透過 Decoder(解碼器) 解析日誌內容。簡單來說...

技術 Day 2|SIEM 是什麼?為什麼企業需要集中式資安監控?

一、什麼是 SIEM? SIEM 的全名為 Security Information and Event Management,中文稱為「安全資訊與事件管理」。...

鐵人賽 Security DAY 30

達標好文 技術 開源登入事件分析工具:LogonTracer

在大多數的企業網路中,Windows 電腦是數量佔比最多的作業系統,而為了集中管理這些 Windows 電腦,會採用 Active Directory 服務進...