• 관리
  • 글쓰기
  • 로그인
  • 로그아웃

마라맛

  • 홈
  • 태그
  • 방명록
반응형

꼭 보고 가세요!

  • 센티넬에서 로그 시간 기반 필터링

카테고리

  • 분류 전체보기 (182)
    • 에러로그 (4)
    • HTTP (0)
    • AZURE (52)
      • 클라우드 (6)
      • Azure 실습 (0)
      • Azure Logic Apps (1)
      • 보안 (15)
      • AZ500 (3)
      • FinOps (2)
    • AWS (1)
    • 파이썬 (42)
      • Django (12)
      • 코딩테스트 (0)
    • 보안기사 (0)
    • 보안 (26)
      • 공격 이벤트 분석 (1)
    • SQL (6)
    • 영어 (0)
    • 경제 (8)
    • it뉴스 한줄 요약 (31)
    • 정보보호 (4)
    • 면접대비용 (1)
    • 컴퓨터기초 (4)
    • 책리뷰 (1)
    • 회고 (0)
    • ChatGPT (0)
    • CKA (1)

sentinel커넥터1

  • [에러로그] CEF 형식의 Syslog를 log analytics workspace로 전송하는데, Syslog테이블에 로그가 쌓이는데 CommonSecurityLog 테이블에 로그가 안 쌓일 때 문제 테스트쿼리를 아래와 같이 했는데, syslog 테이블에는 로그가 쌓이고, CommonSecurityLog 테이블에는 로그가 안쌓였다. logger -p local4.warn -P 514 -n {forwarder ip} --rfc3164 -t CEF "0|DeviceVendorName-Test|DeviceProduct-Test|common=event-format-test|end|TRAFFIC|1|rt=$common=eventformatted-receive_time" 해결 이벤트 필터 타입의 로그 수준 설정이 잘못되어서 였다. 근데 의문인거는 debug 수준으로 했는데 자꾸 alert 수준으로 원복된다. 문제가 뭘까? 에러로그 2024. 1. 3.
이전 1 다음
TOP

잠깐만요! 이 글도 한 번 보고 가세요 🧡



티스토리툴바