Skip to Content

Welcome

Share the best content, technical solutions, and new ideas; improve your expertise and learn together with the community.

Sign Up 

You need to be registered to interact with the community.
This question has been flagged
1 Reply
71 Views

Hangi log kaynakları güvenlik izleme ve olay tespiti açısından en kritik öneme sahiptir?

Avatar
Discard

Güvenlik izleme ve olay tespiti açısından en kritik log kaynakları genellikle firewall, domain controller/Active Directory, VPN, EDR/antivirüs, sunucu işletim sistemi ve kritik uygulama loglarıdır.

Özellikle firewall logları ağ trafiğini ve engellenen bağlantıları görmek için, Active Directory logları kullanıcı girişleri, yetki değişiklikleri ve başarısız oturum denemelerini takip etmek için önemlidir. VPN logları uzaktan erişim hareketlerini, EDR/antivirüs logları zararlı yazılım ve uç nokta tehditlerini, sunucu ve uygulama logları ise sistem hataları, yetkisiz erişimler ve şüpheli işlemleri tespit etmek için kullanılır.

Avatar
Discard

Your Answer

Please try to give a substantial answer. If you wanted to comment on the question or answer, just use the commenting tool. Please remember that you can always revise your answers - no need to answer the same question twice. Also, please don't forget to vote - it really helps to select the best questions and answers!