Microsoft MVP성태의 닷넷 이야기
windows event log 에 대한 정보는 어디서 얻을 수 있을까요? [링크 복사], [링크+제목 복사]
조회: 10713
글쓴 사람
조상현 (micropooh at gmail.com)
홈페이지
첨부 파일
 


정성태님의 글에서 늘 많은걸 배우고 있는 사람입니다.
최근 보안 이슈로 인한 관심 증가로 이벤트 뷰어를 모니터링 하고 있습니다.

이벤트 뷰어에 기록되는 보안>감사실패 기록이나 시스템>오류 기록은 이 내용만으로는 추정하기가 너무 어려운데요.
로그온 유형, 인증 세부 정보 등.. 이 로그의 분석이 좀 더 가능한... 메뉴얼 같은게 있을까요?

어디에서 그런 자료를 찾을 수 있을지 몰라 여쭤봅니다.








[최초 등록일: ]
[최종 수정일: 3/28/2017]


비밀번호

댓글 작성자
 



2017-03-28 12시44분
마이크로소프트 자료를 보면, 크게 운영자를 위한 TechNet과 개발자를 위한 MSDN으로 나뉩니다. 저에게 ^^ 이벤트 뷰어를 어떻게 접근해야 하는지 물어보시면 답변드릴 수 있을 텐데, 운영을 위한 부분을 물어보시니 딱히 쓸 내용이 없군요.

경험있는 보안 운영자나, 마이크로소프트의 TechNet 자료를 위주로 검색해 보시면 좋을 듯 합니다.

Appendix L: Events to Monitor
; https://technet.microsoft.com/en-us/windows-server-docs/identity/ad-ds/plan/appendix-l--events-to-monitor

또는, 원하는 상황마다 남겨지는 이벤트 로그를 확인하면서 경험적으로 스스로 누적시키는 방법도 있을 것입니다.
정성태

... 31  32  33  34  35  36  37  38  39  40  [41]  42  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
4825플메4/10/201710324덱스트 업로드 하는데 구성요소 서비스에 엑셀이 안뜨네요..ㅜㅜ [1]파일 다운로드1
4824김상경4/9/20179713win7에서 vb6.0을 이용해서 프로그램을 만들었습니다.(제가 만든건 아니고 옆 동료가 만들었습니다.) [1]파일 다운로드1
4823조상현3/28/201710713windows event log 에 대한 정보는 어디서 얻을 수 있을까요? [1]
4822부우3/24/201712371글수정이 안되어 다시올려드립니다ㅠ [12]파일 다운로드2
4821부우3/22/201725979파일이나 어셈블리 중 하나를 로드에러 좀 봐주세요 [9]파일 다운로드1
4820듀이3/20/201710806오차 없이 동시에 명령을 보내게 가능한가요? [2]파일 다운로드1
4819popo3/20/201712132C# sslstream 사용시 Cipher List 설정 [3]
4818부우3/16/201720963DllImport 사용시 진입점을 찾을수 없습니다 [2]
4817yun3/15/201710318서피스프로4의 HYPER-V로 윈도우7을 깔았는데... [1]
4816부우3/15/201713071C++ DLL함수 사용 질문드립니다 [10]
4815김지용3/14/20179117.net core linux 오류 [2]
4814김솔지3/13/201710212인쇄 시 , 출력화면을 이미지 파일로 저장하고 싶습니다. [1]파일 다운로드1
4813spow...3/8/201711765멀티 스레드 환경에서 처리하여야 할 목록을 효율적으로 사용하는 기법 질문 드립니다 [2]
4812popo2/23/201711818.NET Window ClassName 변경 질문 드립니다. [1]
4809힘찬도약2/15/201714875C# 가상 시리얼 [4]
4808이길용2/9/201713661WCF 외부 접속 관련해서 질문드립니다ㅠ [1]
4807헬조선식...2/8/201720251WPF의 속도에 대해서 궁금합니다. [3]
4803헬조선식...2/7/201713651WPF로 메신져 메세지 박스 구현 문의 [2]
4802spow...2/6/201710667특정 범위의 값을 다른 값으로 치환하는 메소드를 만들어야 할 때 가장 빠른 방법은? [7]
4804spow...2/7/201710551    답변글 [답변]: 특정 범위의 값을 다른 값으로 치환하는 메소드를 만들어야 할 때 가장 빠른 방법은?
4805spow...2/7/201710264    답변글 [답변]: 특정 범위의 값을 다른 값으로 치환하는 메소드를 만들어야 할 때 가장 빠른 방법은? (글삭제가 안돼 재첨부합니다)파일 다운로드1
4801spow...2/3/201710116C#의 참조 동작관련하여 아이디어 문의 드립니다 [4]
4800오세운2/1/201714184C# 에서 C++ DLL임포트 질문입니다. [2]
4798guest1/29/201711523picturebox의 image.dispose [1]
4797김철환1/13/201711451책에 관한 질문입니다 [3]
4796Bere...1/13/201711594++ 후위연산자와 = 을 함께 사용할 때 생성되는 IL 코드 관련... [2]
... 31  32  33  34  35  36  37  38  39  40  [41]  42  43  44  45  ...