Security Log
보안로그분석2
가끔은
아주 가끔은
늦은밤 집에 가기 전
사람들과
맥주 한 잔하면서
하루를 매듭짓는 것도
좋은 생각인 것 같습니다.
할게 많이 있지만
베짱이 특성상 어쩔 수 없나봅니다..ㅠ
캬아아아아아ㅏㅏㅏ
좋아요.
공부하면서는 하기 그런 얘기..
공부하면서는 하기 그런 얘기..
같이 느끼고 있었던..
그리고 나도 생각은 했지만
하지 못한 말을
누군가 대신 해주니
맥주가 더 시원한 것 같은데
과아아연 기분탓일까요?
늦게 들어왔지만
좋은 걸 얻었으니
웃으면서 잠들어보려고 합니다.
오늘 걸었던 길..
맥주집..
함께한 사람..
이야기..
머리속 어딘가 남아있는 모든 것이 로그겠죠?
이 모든게 따로따로 있다면?
술집모음..
사람이름..
의미가 많이 없어지겠네요.
그래서 통합로그 분석이라는 것을 하나 봅니다.
통합로그분석을 하면
시나리오를 그릴 수 있기 때문에
결과에 대한 이해가 쉬워요.
다만 분석과정이 어렵죠
하하..
예를 들어
10분 내에
카드결제 내역이 2건 있습니다.
맥주집 한 건, 편의점 한 건
카드결제 내역은 문제가 없지요.
그런데 말입니다!!
결제한 지역이
맥주집은 서울인데
편의점은 대전이다..?
뭔가 이상하지 않나요?
이렇게 단일 로그는 문제가 없지만
단일로그 여러 개가 합쳐졌을 때
시나리오 상 말이 안될 수 있습니다.
그러나
지금 상태가 로그같은 소리를
할만한상태가 아니기 때문에
정상이 되어 돌아오겠습니다.
'Security Log' 카테고리의 다른 글
Windows 이벤트 로그 분석 (0) | 2020.06.10 |
---|---|
웹 로그 분석 (0) | 2020.06.10 |
정규표현식 (0) | 2020.06.09 |
Windows event viewer log 분석 (1) | 2019.10.06 |
보안로그분석 (0) | 2019.09.29 |
댓글