Kilroy Was Here

不定期更新の技術ブログ

2018-09-06から1日間の記事一覧

感染端末調査のためのツール公開

JPCERT/CCは、Sysmonのログを迅速に分析できるツール「SysmonSearch」を公開した。 news.mynavi.jpこのツールでは、オープンソースのElastic Stackを用いており、Sysmonのログを一元管理・可視化することによって、迅速なインシデント調査を可能としている。…