logseekerにて検知ルール増やしました

Logseeker(ログシーカー)にWindowsのルールを追加しました。WindowsServerだけではなく、Windowsクライアントでも使えると思います。

追加されたルール

追加したルールは以下のようなものになります

  • Pass-the-Hashの疑い
  • 不審なコマンド実行
  • 外部IPからのRDPログオン成功
  • 特権グループへのメンバー追加

などになります。今後はメール配信なども考えていますが、現時点ではメール配信ができないので、今後はメール設定をして配信できるように対応していきます