logseekerにて検知ルール増やしました
Logseeker(ログシーカー)にWindowsのルールを追加しました。WindowsServerだけではなく、Windowsクライアントでも使えると思います。
追加されたルール
追加したルールは以下のようなものになります
- Pass-the-Hashの疑い
- 不審なコマンド実行
- 外部IPからのRDPログオン成功
- 特権グループへのメンバー追加
などになります。今後はメール配信なども考えていますが、現時点ではメール配信ができないので、今後はメール設定をして配信できるように対応していきます
