Microsoft MVP성태의 닷넷 이야기
windows event log 에 대한 정보는 어디서 얻을 수 있을까요? [링크 복사], [링크+제목 복사],
조회: 19058
글쓴 사람
조상현 (micropooh at gmail.com)
홈페이지
첨부 파일
 


정성태님의 글에서 늘 많은걸 배우고 있는 사람입니다.
최근 보안 이슈로 인한 관심 증가로 이벤트 뷰어를 모니터링 하고 있습니다.

이벤트 뷰어에 기록되는 보안>감사실패 기록이나 시스템>오류 기록은 이 내용만으로는 추정하기가 너무 어려운데요.
로그온 유형, 인증 세부 정보 등.. 이 로그의 분석이 좀 더 가능한... 메뉴얼 같은게 있을까요?

어디에서 그런 자료를 찾을 수 있을지 몰라 여쭤봅니다.








[최초 등록일: ]
[최종 수정일: 3/28/2017]


비밀번호

댓글 작성자
 



2017-03-28 12시44분
마이크로소프트 자료를 보면, 크게 운영자를 위한 TechNet과 개발자를 위한 MSDN으로 나뉩니다. 저에게 ^^ 이벤트 뷰어를 어떻게 접근해야 하는지 물어보시면 답변드릴 수 있을 텐데, 운영을 위한 부분을 물어보시니 딱히 쓸 내용이 없군요.

경험있는 보안 운영자나, 마이크로소프트의 TechNet 자료를 위주로 검색해 보시면 좋을 듯 합니다.

Appendix L: Events to Monitor
; https://technet.microsoft.com/en-us/windows-server-docs/identity/ad-ds/plan/appendix-l--events-to-monitor

또는, 원하는 상황마다 남겨지는 이벤트 로그를 확인하면서 경험적으로 스스로 누적시키는 방법도 있을 것입니다.
정성태

... 31  32  33  [34]  35  36  37  38  39  40  41  42  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
5056박종윤8/30/201821904c# dll을 C++에서 사용 시 event 호출 [4]파일 다운로드1
5055초보자8/29/201819957asp.net 에서 다른 서버의 iis를 stop하는 batch file을 실행시키는데 동작하지 않습니다. [5]
5054사도신8/29/201818799[wpf] textbox insert overite 모드시에 [4]파일 다운로드1
5053엿장수8/26/201817180directshow filter 에서의 IMediaSample 의 시간에대한질문입니다 [1]
5052오명현8/26/201816993Tcp소켓 실습 Exeption 도와주세요! [4]파일 다운로드1
5049오명현8/23/201817118책 477페이지 내용 중 이해가 안가는 부분이 있어 질문드립니다. [1]
5048오명현8/23/201816414포트 관련 질문 하나더 있습니다. [1]
5047오명현8/22/201817664포트가 없을 경우를 가정한 내용에 대해 질문이 있습니다. 책468p. [1]
5046엿장수8/22/201817218다이렉트쇼 필터 추가하는데 [2]
5045임도진8/22/201818271c# opencv dll파일 로드 질문 [3]파일 다운로드1
5044엿장수8/20/201818281graphedit 에 등록되어있는 필터를 가져와서 사용하는방법을 알고싶습니다 [2]
5043hori...8/20/201818276Expression에 대한 책의 예제 관련하여 질문드립니다. [1]
5042황윤하8/20/201820660모드버스 TCP 관련 질문 [3]
5041david8/18/201820021.NET WebAPI 에서 Response 지연되는 이유 [3]
5040농상8/14/201819197정규표현식에 대해서 [3]
5039유영태8/14/201821056비동기 소켓사용후 해당 스레드가 남아있을때 처리 방법 [4]파일 다운로드1
5038이정석8/9/201819247서버파일 로컬파일 비교 [2]
5037jjh8/8/201824033c# 으로 화면캡쳐해서 동영상으로 만드는앱을 만들고싶습니다 [6]
5036볼딱지8/8/201821480C# programming 개발 관련 질문이 있습니다. [1]
5035궁금합니...8/8/201822319C# 버전 고민 어떤 책을 사야하나요? [1]
5034신동열8/8/201819701덤프 파일 분석 관련해서 문의 드려요. [1]
5033최규성8/7/201822845C# WinForm, Oracle 9i 로 프로그래밍시 ODP.NET, 배포 설정 방법 질문입니다. [6]
5032이정석8/6/201824785C# 으로 만들 dll 등록 [7]
5031J.S.8/6/201818631System.Array class의 구조에 대한 질문 [1]
5030농상8/4/201818943람다 식을 이용한 메서드 정의 확대를 공부하고 있습니다. [2]
5029Soul...8/3/201818923C# ActiveX 컨트롤 질문드립니다. [4]
... 31  32  33  [34]  35  36  37  38  39  40  41  42  43  44  45  ...