《表4 需重点关注的安全类事件》

《表4 需重点关注的安全类事件》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于ELK的Windows系统安全风险分析的研究探索》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

Windows事件日志由事件级别、记录时间、事件来源、事件ID、事件描述、涉及的用户、计算机、操作代码及任务类别等多个字段构成。每个事件ID代表不同的Windows操作行为,关键的Windows事件日志如表4、5、6所示,可依据事件ID挖掘Windows日志价值[3]。