Aktywne Wpisy
Chciałbyś zakazu tak dużych samochodów w miastach?
#samochody #motoryzacja #urbanistyka #warszawa #krakow #wroclaw #lodz #poznan #gdansk
#samochody #motoryzacja #urbanistyka #warszawa #krakow #wroclaw #lodz #poznan #gdansk
Chciałbyś zakazu tak dużych samochodów w miastach?
- Tak 36.3% (961)
- Nie 52.8% (1398)
- Nie wiem / sprawdzam 11.0% (291)
lexico +163
#sysadmin
Dla windowsa polecam sysmon + przekazywanie jego logów(np. nxlog) do centralnego serwera np. ELK. Korelacja i znajdowanie przyczyny to wtedy bułka z masłem.
Zamiast elk dostępny jest splunk, ma dużo większą liczbę prekonfigurowanych wtyczek, ale darmowa wersja pozwala na indeksowanie jedynie 500mb logów dziennie.
A twoja organizacja przy całym środowisku opartym na rozwiązaniach microsoft nie ma SCOM?
Wtedy wpięcie logów z windows to kwestia przekazywania logów do centralnego serwera i napisania takiego "parser-a".
W taki sposób korzystam z wymienionych przeze mnie rozwiązań.