이벤트 로그 감사

thrill 2016.11.22 12:09 Views : 5259

안녕하세요. 이벤트 로그 감사 정책이 궁금해서 문의 드립니다




Windows 이벤트 로그에 보안 로그가 풀이라는 메시지를 보고 확인한 결과


용량이 500MB로 잡혀 있지만 이벤트 덮어쓰지 않음으로 되어 있어 12시간 정도 있으면 다시 풀이네요


이벤트를 자세히 보면


event id가 4673, 5158, 5156 등의 감사 성공 로그 이며

event id가 5152, 5157 등이 감사 실패 로그 인데


실패시 작업 범주를 보면 필터링 플랫폼 연결 차단과 패킷 삭제 네요

응용프로그램 이름은 모두 \device\harddiskvolume2\windows\system32\svchost.exe 


이벤트 로그 수가 80만개 정도 인데 event id가 5152, 5157인 감사 실패 로그가 40만개 정도 찍힌다면 해킹 시도라고 봐도 무방한가요?


그리고 혹시 덮어쓰기를 해도 무방 할까요? 아니면 용량을 더 늘려 로그 추이를 봐야 할까요?


서버는 windows server 2012 r2 버전입니다.


선배님들 의견 부탁드립니다.


No. Subject Author Date Views
Notice SQL강좌: 챗GPT와 함께 배우는 SQL Server 무료 강좌 목차와 소개 (2023년 9월 업데이트) 코난(김대우) 2023.08.18 36503
Notice Python 무료 강좌 - 기초, 중급, 머신러닝(2023년 6월 업데이트) 코난(김대우) 2021.01.01 19859
640 windows server 2012 essential 설치관련 질문입니다. 마스터를위하여 2017.01.06 5031
639 AD 클라이언트 문의 [1] 우리들우리들 2016.12.22 5919
638 윈도우서버 2012 공유 폴더 관련 문의드립니다. 드럼메니아 2016.11.30 4619
637 이벤트뷰어 전자메일 사용하기 ㅂㅈㄷㅅ 2016.11.28 4498
» 이벤트 로그 감사 thrill 2016.11.22 5259
635 윈도우 2008 R2서버에서 2012 R2 서버로 판 올림 하고 나니.. 동시접속자 문제... 랜덤의세계 2016.10.25 4956
634 windows 2016 에서 classic asp 지원하지 않나요? [3] 애셋~ 2016.10.13 5591
633 iis7.5 에서 동일한 폴더에 기본문서를 다르게 하려면? [2] 냥냥 2016.09.27 4441
632 원격 데스크톱 로컬디스크 연결 문제 [1] 리치27 2016.09.07 4321
631 성능모니터 템플릿 문의 드려요 아스날 2016.09.05 3075
630 성능모니터에 대한 질문 입니다. [1] icham 2016.08.31 3181
629 2008 R2 원격데스크톱 환경에서 프로그램 설치 [1] 가은서현 2016.08.19 4816
628 지정한 도메인이 없거나 연결할수 없습니다. 라는 메세지와 함께 사용자 등록이 되지 않습니다. d10269 2016.07.31 6074
627 System32 고급보안 설정 문의드립니다. [1] 추노님이다 2016.07.26 5775
626 볼륨에 관해서 간단한 질문요 [1] 큘러 2016.07.23 4496
625 성능모니터의 항목에 대한 질문 입니다. [4] icham 2016.07.08 3753
624 클라우드 서버 인프라 관리, 모니터링 툴로 어떤 것을 사용할까요? [3] Kotori-Channn 2016.06.26 4267
623 System32>LogFiles 의 경로를 변경하고 싶습니다. [1] 애셋~ 2016.06.20 3951
622 Active Directory 사용자 및 컴퓨터 잠깐씩 느림. 보고픈 향숙이 2016.06.17 3669
621 iis 가상 디렉토리 설정 관련 질문있습니다. cocoooo 2016.06.10 3938





XE Login