イベントログについて_Security(eventlog-1)

イベントログとは、Windowsのシステム内で発生するイベントを、記録するシステム上のログです。

主流なものとして
・システムログ:起動・終了のシステム関連イベント
・セキュリティログ:ログオン・ログオフ等のセキュリティ関連イベント
・アプリケーションログ:アプリケーションによって記録されるイベント

◆各イベントログに記載されてる情報

項目名説明
日付・時刻イベントを記録した日時
イベントIDイベントの詳細、あらかじめ定義された番号
ユーザイベント発生に関連したユーザ名
コンピュータイベントを記録したコンピュータ名
ソースイベントを記録したプログラム、サービスの名前
種類・レベルイベントの種類(エラー、警告、情報、監査の成功・失敗)
説明イベントの説明

セキュリティ
スポンサーリンク
takeをフォローする
スポンサーリンク
サイバー・セキュリティ・フォレンジック 備忘録

コメント

タイトルとURLをコピーしました