第9章 管理日志(网络安全防御实战--蓝军武器库)

server/2025/3/10 15:53:49/

网络安全话题下的优秀答主

10 人赞同了该文章

网络安全防御实战--蓝军武器库是2020年出版的,已经过去3年时间了,最近利用闲暇时间,抓紧吸收,总的来说,第9章开始学习windows事件日志和syslog管理日志,在当前流行的SIEM安全大数据产品中,syslog对接日志是一种经典的解决方案(另一种方案是kafka),我在本文中演示了如何将windows事件日志发送到syslog日志管理平台,轻松又有趣~

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

1、windows事件查看器(主要关注:系统日志,安全日志,应用系统日志)

(1)输入eventvwr 进入windows事件查看器

(2)查看安全事件日志(可以看见大量登录事件)

2、powershell(命令行功能强大,并且可以实现远程管理)

(1)获取本地计算机上的事件日志列表

(2)获取本地计算机上的系统日志

3、baretail(一款监视日志的GUI小工具,类似tail -f 实时跟踪日志)

4、syslog(网络设备向日志记录服务器发送消息的一种方式,默认是UDP 514端口)

  • UDP 514端口
  • TCP 1468端口

5、solarwinds kiwi-free-syslog-server 和 event-log-forwarder-for-windows(官网下载免费14天的版本)

(1)solarwinds kiwi-free-syslog-server 安装服务,点击Next 一路到底(它可以接收syslog日志)

(2)solarwinds kiwi-free-syslog-server 会自动安装 .Net 4.8 (我在 win7 系统上演示的)

(3)配置 solarwinds kiwi-free-syslog-server (我这里配置本地ip地址)

(4)event-log-forwarder-for-windows 安装(它可以发送windows事件日志到syslog服务器)

(5)配置 event-log-forwarder-for-windows,点击Add

选择windows事件日志 种类

配置syslog日志

进行syslog日志测试

(6)成功在 solarwinds kiwi-free-syslog-server 中观察到测试日志,syslog日志对接成功

发布于 2023-03-19 17:00・IP 属地江苏


http://www.ppmy.cn/server/173962.html

相关文章

Django 中,Form 和 ModelForm的用法和区别

在 Django 中,Form 和 ModelForm 是用于处理表单数据的两种主要方式。它们的主要区别在于是否与模型(Model)直接关联。以下是它们的用法、区别以及高级用法的详细说明: 一、Form 的使用 1. 基本用法 Form 是一个独立的表单类,不与任何模型直接关联。适用于需要手动定义字…

力扣刷题11. 盛最多水的容器

11. 盛最多水的容器 - 力扣(LeetCode) 暴力解法就是 双层循环,遍历寻找最大的值,但是会超时 这一道题可以用双指针的解法,左指针在最左边,有指针指向最右边,每次判断左右指针的值大小&#xff…

【音视频】ffplay播放控制

一、ffplay播放控制 1.1、ffplay打开视频 比如我当前目录下现在有一个1.mp4的视频,可以使用下面的命令用ffplay打开并播放它 ffplay 1.mp4输入后回车即可打开相应的视频 1.2 ffplay播放控制 使用q、ESC退出播放按f、双击切换全屏状态按m切换为静音按9减少音量&a…

基于Python的电商销售数据分析与可视化系统实

一、系统架构设计 1.1系统流程图 #mermaid-svg-Pdo9oZWrVHNuOoTT {font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}#mermaid-svg-Pdo9oZWrVHNuOoTT .error-icon{fill:#552222;}#mermaid-svg-Pdo9oZWrVHNuOoTT .error-text{fill:#5…

实现一键不同环境迁移ES模板

实现概述: 1、查询环境A模板信息 2、获取模板信息值转换 3、同步保存至环境B package com.jayce.boot.route.common.util;import com.fasterxml.jackson.databind.JsonNode; import com.google.common.collect.Lists; import com.jayce.boot.route.common.util.…

重置 WSL Ubuntu 的 root 密码步骤

方法一:通过 PowerShell 直接修改(推荐) 以管理员身份打开 PowerShell 右键点击 Windows 开始菜单 → 选择 Windows PowerShell (管理员)。 以 root 用户启动 WSL 执行命令: powershell wsl --user root 此时会直接进入 WSL 的 …

C/C++蓝桥杯算法真题打卡(Day4)

一、P11041 [蓝桥杯 2024 省 Java B] 报数游戏 - 洛谷 算法代码&#xff1a; #include<bits/stdc.h> using namespace std;// 计算第 n 个满足条件的数 long long findNthNumber(long long n) {long long low 1, high 1e18; // 二分查找范围while (low < high) {lo…

RAG技术深度解析:从基础Agent到复杂推理Deep Search的架构实践

重磅推荐专栏: 《大模型AIGC》 《课程大纲》 《知识星球》 本专栏致力于探索和讨论当今最前沿的技术趋势和应用领域,包括但不限于ChatGPT和Stable Diffusion等。我们将深入研究大型模型的开发和应用,以及与之相关的人工智能生成内容(AIGC)技术。通过深入的技术解析和实践经…