em lấy được log từ win về rồi, bây giờ muốn làm như phát hiện login thành công ngoài giờ hành chính, bash của user gõ gì, hay tạo mới user ấy ad. cảm ơn ad đã giúp em
em đã inbox cho ad trên FB để nhận được sự trợ giúp. Hi vọng a giúp e những câu này ạ, em cảm ơn: về cách làm rule, như phát hiện login thành công ngoài giờ hành chính, bash của user gõ gì, hay tạo mới user, cả trên windows và linux
anh ơi em muốn hỏi anh 1 chút ạ:
1. em cấu hình để log của pfsense firewall nhận trên splunk rồi thì a có thể cho em hướng để phân tích những cái log đó, khi pfsense của e có cả cổng WAN để kết nối internet ạ (kiểu tấn công vào firewall đó ý ạ...)
em cảm ơn