یکی از قابلیتهای کاربردی در Elastic Security هست که به Analyst کمک میکنه Eventهای مختلف رو کنار هم قرار بده و روند یک اتفاق یا حمله رو بهتر بررسی کنه.
📌 به جای اینکه فقط یک Log رو ببینیم، میتونیم فعالیتهای مربوط به یک User، Host، IP یا Process رو در یک بازه زمانی مشخص کنار هم قرار بدیم و بفهمیم چه اتفاقی افتاده.
مثلاً بررسی کنیم: 🕒 چه زمانی یک Process اجرا شده؟
👤 کدام کاربر درگیر بوده؟
💻 روی کدام سیستم اتفاق افتاده؟
🌐 چه ارتباطات شبکهای ایجاد شده؟
⚠️ در واقع Timeline کمک میکنه از بین هزاران Log، یک داستان قابل فهم از اتفاقات امنیتی بسازیم.
@Socroot