یک سازمان بزرگ با صدها کاربر و سرور در حال فعالیت را در نظر بگیرید. ناگهان گزارش میرسد که یک حساب کاربری وارد سیستم شده که هیچکس آن را نمیشناسد. اولین واکنش چیست؟ پاسخ ساده است: باید به لاگها سر بزنید. اما مشکل اینجاست که لاگهای ویندوز و لینوکس بسیار حجیم و پیچیدهاند و ابزار پیشفرض همیشه کافی نیست. در...
یک روز عادی در SOC، ناگهان آلارم SIEM به صدا درمیآید: کاربری با دسترسی Admin به سیستم لاگین کرده، اما هیچکس در تیم آن را نمیشناسد. اولین قدم چیست؟ بررسی لاگهای ویندوز. اگر سراغ Event Viewer بروید، خیلی زود متوجه میشوید که کار با آن طاقتفرساست. سرعت پایین، فیلترهای محدود و رابط کاربری پیچیده....