腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
用于sysmin日志的AWS Cloudwatch代理
配置
我尝试用亚马逊网络服务CloudWatchAgent收集
Sysmon
日志文件。 如何在
配置
中指定event_name部分?我试过了 "event_name": "Microsoft-Windows-
Sysmon
" 然后(最明显的) "event_name": "Microsoft-Windows-
Sysmon
/Operational" 还有这个 "event_name": "
Sysmon
浏览 15
提问于2020-06-11
得票数 2
1
回答
如何改进庞大的Logstash "If语句“
我的logstash实例正在读取
sysmon
事件(从nxlog以json提供),并在操作一些字段后将它们存储在elasticsearch中。EventObject=>['process','file','flow','
sysmon
'] 然
浏览 0
提问于2016-03-01
得票数 0
回答已采纳
1
回答
在Windows2008DNS上审计
Sysmon
10个DNS事件
我已经在Windows2008DNS盒上安装了
Sysmon
10,希望能够捕获R2请求。有没有其他人在Windows 2008的盒子上注意到同样的情况?
浏览 0
提问于2019-10-10
得票数 0
1
回答
获取特定应用实例的pid
假设我只想杀死
配置
文件conkyrc_update的conky实例,而不是另一个工作负载。是否有方法获取特定应用程序实例的pid?S 15:02 0:02 conky -c /home/sebastian/scripts/conky_
sysmon
/conkyrc_update sebasti+ 4278 0.0 0.1Sl 15:02 0:00 conky -c /home/sebastian/scripts/conky_
sysmon</
浏览 2
提问于2014-09-17
得票数 4
回答已采纳
1
回答
ImportError: libGL.so.1:无法打开共享对象文件:启动
sysmon
时没有此类文件或目录
在Linux中启动
sysmon
时,我得到了以下错误: “回溯(最近一次调用):文件"/usr/local/bin/
sysmon
”“,第5行,从
sysmon
.
sysmon
导入主文件"/usr/local/lib/python3.6/site-packages/
sysmon
/
sysmon
.py",第1行,从PyQt5导入QtWidgets,uic Imp
浏览 4
修改于2021-10-07
得票数 0
1
回答
Sysinternals :如何记录不成功的TCP/IP连接尝试
我想使用
Sysmon
记录不成功的TCP/IP连接尝试。例如,使用以下
配置
: <DestinationPort condition="is">22</DestinationPort> <是否可以使用
Sysmon
记录TCP/IP连接尝试?如果没有,那么实现这一目标的好办法是什么?
浏览 0
提问于2018-06-13
得票数 2
1
回答
sysmon
to nxlog不会在文件和tcp中记录任何内容
一直在尝试使用
sysmon
设置windows主机日志文件。这是成功的。日志记录发生在事件日志文件windows
sysmon
操作中。Moduledir %ROOT%\modules<QueryXML> <Query
浏览 5
提问于2017-11-01
得票数 0
1
回答
从INOUT生成OUT
'X' for IIC)
sysmon
_iic_clk_debugdebug signals aren't optimized out)DEBUG_LED1 <=
sysmon
_ii
浏览 1
修改于2012-06-26
得票数 0
回答已采纳
1
回答
在Wazuh中,powershell的rule.level与alerts.json不同
规则是: <rule id="255000" level="12"> <description&g
浏览 10
修改于2022-02-03
得票数 0
回答已采纳
2
回答
中嵌入的forfiles命令的返回代码。
for /f "tokens=1 delims= " %%i in (U:\
sysmon
\u_cleanup\office_list.txt) do ( for /f "tokens=1 delims= " %%j in (U:\
sysmon
\u_cleanup\results\office_
浏览 1
修改于2019-02-19
得票数 1
1
回答
如何打开我的.sgrd文件?
我需要在QTCreator中打开我的系统监视器,但是当我尝试打开它时,我会获得以下错误消息:我试图使用以下命令打开系统监视器: execlp("/home/arakul/
sysmon
.sgrd","",NULL);
浏览 0
修改于2016-10-22
得票数 0
1
回答
unix中字符串到整数的转换
printf "%-10s%-15s%-15s%s\n" "PID" "OWNER" "MEMORY" "COMMAND" RAWIN=$(ps -o/
sysmon
: line 17: [: 0K: integer expression expected
浏览 11
提问于2020-12-08
得票数 0
回答已采纳
3
回答
C# Assembly.GetManifestResourceNames()不返回资源名称
相反,我得到的只是这个输出: G19
SysMon
.Properties.Resources.resources
浏览 1
提问于2014-10-06
得票数 1
回答已采纳
1
回答
sysbase 0工作进程
我正在尝试分析sp_
sysmon
的输出,问题是工作进程的数量为空,下面是查询:gogosp_
sysmon
end_sample, wpm Worker Process Requests Total Requests 0.0
浏览 3
修改于2013-03-15
得票数 0
3
回答
在Linux中使用库文件
,这就是我想要做的,只是作为开始...但我得到以下编译器错误:
sysmon
.cpp:(.text+0x494): undefined reference to `readproctab'g++ -o
sysmon</
浏览 0
修改于2017-08-30
得票数 1
回答已采纳
2
回答
C#中的Windows服务没有及时启动
get; set; } private SystemMonitorL
SysMon
, null,
SysMon
.WaitTime,
SysMon
.WaitTime);
SysMon
.StatusLog("Stop"); S
浏览 1
修改于2014-06-26
得票数 0
回答已采纳
1
回答
Sysmon
.exe修改根证书合法活动吗?
今天,我收到了一个关于我的Elastic的警告,
sysmon
.exe已经修改或创建了一个根证书。这是合法行为吗?请注意,我没有更新
sysmon
。 📷
浏览 0
提问于2021-12-15
得票数 0
1
回答
未将Django数据插入postgresql
print(obn) obd = [obn]
sysMon
= Usage
sysMon
.memory = mm(request)
sysMon
.usedDisk = dkf(request)
sy
浏览 12
提问于2020-09-03
得票数 0
回答已采纳
2
回答
如何将Wazuh与HELK集成
我创建了名为“wazuh alert”的kafka主题,并在logstash
配置
文件中设置了我的
配置
。有什么问题吗?在HELK中,Logstash
配置
放置在管道目录中,包含在以下文件中:input { bootstrap_servers => "helk-kafka-broker:9092" topics => ["winlogb
浏览 5
修改于2019-04-27
得票数 0
1
回答
PowerShell & Get-Aduser -in,-contains运算符作为-match运算符无法获得正确的结果
$user = @( "
sysmon
","srvctableau","ParkerE", "NguyenDi") $depart = get-aduser -filter "enableddeparted" } } NguyenDi是员工,srvctableau是员工,
sysmon
已离职,<e
浏览 11
提问于2021-06-13
得票数 0
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券