sysmon - ELK 연동


sysmon - ELK 연동

악성코드 로그 분석을 위해 시스몬 로그를 ELK에 보내봤습니다. 세미나 영상을 참고해서 프로세스 생성 이벤트를 자식-관계 이벤트로 표현하고 싶었습니다. 하지만.... 그래프 기능은 유로기능인 것 같습니다. 영상 : https://youtu.be/lPaNrR9uAOg...

sysmon - ELK 연동 글에 대한 네이버 블로그 포스트 내용이 없거나, 요약내용이 적습니다.

아래에 원문링크를 통해 sysmon - ELK 연동 글에 대한 상세내용을 확인해주시기 바랍니다.



원문링크 : sysmon - ELK 연동