当前位置: 首页 > news >正文

第9章 管理日志(网络安全防御实战--蓝军武器库)

网络安全话题下的优秀答主

10 人赞同了该文章

网络安全防御实战--蓝军武器库是2020年出版的,已经过去3年时间了,最近利用闲暇时间,抓紧吸收,总的来说,第9章开始学习windows事件日志和syslog管理日志,在当前流行的SIEM安全大数据产品中,syslog对接日志是一种经典的解决方案(另一种方案是kafka),我在本文中演示了如何将windows事件日志发送到syslog日志管理平台,轻松又有趣~

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

1、windows事件查看器(主要关注:系统日志,安全日志,应用系统日志)

(1)输入eventvwr 进入windows事件查看器

(2)查看安全事件日志(可以看见大量登录事件)

2、powershell(命令行功能强大,并且可以实现远程管理)

(1)获取本地计算机上的事件日志列表

(2)获取本地计算机上的系统日志

3、baretail(一款监视日志的GUI小工具,类似tail -f 实时跟踪日志)

4、syslog(网络设备向日志记录服务器发送消息的一种方式,默认是UDP 514端口)

  • UDP 514端口
  • TCP 1468端口

5、solarwinds kiwi-free-syslog-server 和 event-log-forwarder-for-windows(官网下载免费14天的版本)

(1)solarwinds kiwi-free-syslog-server 安装服务,点击Next 一路到底(它可以接收syslog日志)

(2)solarwinds kiwi-free-syslog-server 会自动安装 .Net 4.8 (我在 win7 系统上演示的)

(3)配置 solarwinds kiwi-free-syslog-server (我这里配置本地ip地址)

(4)event-log-forwarder-for-windows 安装(它可以发送windows事件日志到syslog服务器)

(5)配置 event-log-forwarder-for-windows,点击Add

选择windows事件日志 种类

配置syslog日志

进行syslog日志测试

(6)成功在 solarwinds kiwi-free-syslog-server 中观察到测试日志,syslog日志对接成功

发布于 2023-03-19 17:00・IP 属地江苏

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.dtcms.com/a/56482.html

相关文章:

  • Linux13-TCP\HTTP
  • 条码扫描手持pda,推动服装零售门店管理效率
  • 大模型开发(四):PET项目——新零售决策评价系统(上)
  • 大白话CSS 优先级计算规则的详细推导与示例
  • HarmonyOS NEXT开发实战:DevEco Studio中DeepSeek的使用
  • uniapp小程序对接腾讯IM即时通讯无ui集成(1)
  • 手机屏幕摔不显示了,如何用其他屏幕临时显示,用来导出资料或者清理手机
  • 77.ObservableCollection使用介绍1 C#例子 WPF例子
  • golang从入门到做牛马:第六篇-Go语言变量存储数据的“小盒子”
  • ubuntu22.04安装RAGFlow配合DeepSeek搭建本地知识库
  • C# ArrayPool
  • LeetCode 102. 二叉树的层序遍历,BFS(广度优先搜索)(Python)
  • CCF-CSP第29次认证第一题 --《田地丈量》
  • C#使用winform实现简单的梯形图指令编译和执行,带编译器和虚拟机代码
  • 浏览器安全问题
  • Go语言集成DeepSeek API和GoFly框架文本编辑器实现流式输出和对话(GoFly快速开发框架)
  • 【maven】maven依赖报错解决方式
  • 数据分析/数据科学常见SQL题目:连续登录用户、留存率、最大观看人数
  • typora高亮方案+鼠标侧键一键改色
  • 根据歌词自动构建音乐 python
  • 本地部署DeepSeek R1大数据模型知识库
  • 专题·大模型安全 | 大模型的安全挑战及应对建议
  • springboot3 RestClient、HTTP 客户端区别
  • C++蓝桥杯基础篇(八)
  • iOS 聊天 IM 消息收发管理工具
  • 淘宝关键字搜索接口爬虫测试实战指南
  • 【DuodooTEKr 】多度科技 以开源之力,驱动企业数字化转型
  • GreatSQL5.7 与 8.0 对 DATE 非法值处理方式不同
  • e2studio开发RA2E1(15)----配置RTC时钟及显示时间
  • STM32使用有源蜂鸣器