Skip to Content

Welcome

Share the best content, technical solutions, and new ideas; improve your expertise and learn together with the community.

Sign Up 

You need to be registered to interact with the community.
This question has been flagged
1 Reply
88 Views

Merhaba,

Active Directory de sadece fail logları orianaya gönderebilir miyiz? Şu anda agent tüm logları gönderiyor nasıl bir config yapmalıyız?

Avatar
Discard

Evet, Active Directory’den sadece başarısız (failed) logları OrianaLOG’a göndermek mümkündür. Bunun için agent tarafında veya event filtering seviyesinde filtreleme yapılması gerekir.

Genelde Event ID bazlı filtre kullanılır:

  • Başarısız girişler (örnek: 4625)
  • Kimlik doğrulama hataları
  • Yetkisiz erişim denemeleri

Agent config içinde sadece bu Event ID’ler include edilip diğer loglar exclude edilerek filtreleme yapılabilir. Alternatif olarak SIEM tarafında da ingestion aşamasında filtre uygulanabilir.

Avatar
Discard

Your Answer

Please try to give a substantial answer. If you wanted to comment on the question or answer, just use the commenting tool. Please remember that you can always revise your answers - no need to answer the same question twice. Also, please don't forget to vote - it really helps to select the best questions and answers!

Son Paylaşımlar Replies Views Aktivite Tarihi
1
May 26
204