syslog-ng Store Box (SSB) 6.0.4リリース! JTCログ 3/18/2022 HDFS destination設定画面 安定した長期サポートバージョンである syslog-ng Store Box (SSB) 6 LTS(長期サポート)の最新リビジョン(6.0.4)がリリースされました。 不具合修正がされ、より安定したバージョンになっています。... 続きを読む
Syslog閲覧・検索ソフトウェア「Retrospective」v5.6.0リリース JTCログ 3/04/2022昨年末、JavaベースのオープンソースのロギングライブラリのApache Log4jに関して 複数の脆弱性が報告されました。 (JPCERT/CC) https://www.jpcert.or.jp/newsflash/2021122401.html 遠隔の第三者が細工した... 続きを読む
「疑わしい」Windowsイベントログを抽出するには? JTCログ 1/31/2022本記事では以下についてご紹介致します。 Windowsサーバー管理者が特に注目したいイベントログとは? EventReporterを用いてイベントログを活用する WindowsOS内で発生した事象は「イベントログ」に書き込まれ、 Windowsに付属の「イベントビュー... 続きを読む
syslog-ng Store Box (SSB)でリモートアクセスログを調査(その4)「サービス残業させていない?リライトを使用して日時を指定して検索してみる!」 JTCログ 1/12/2022 パス設定(展開)画面 螺子です。本連載記事では、リモートアクセスログを、さまざまなSSBの機能を使用して調査してみます。 (リモートアクセスのセキュリティ対策については、 こちら をご参照ください。) 今回は、リライト機能を使用して、日時を検索条件として指定し閲覧・... 続きを読む