ترتیب لاگها به هم میریزه و تحلیل دقیق رخدادها سخت میشه و همچنین تحلیل حملات و پیدا کردن مسیر نفوذ (Forensics) تقریبا غیرممکن میشه .
@Socroot
SO Soc Root @socroot · 691 subscribers Soc Root یه نصیحت بشنویم : اگر میخوایید سر sync شدن زمان indexer های Splunk با هم گریتون نگیره، حتما یه NTP server بیارید بالا که همه indexer ها تایمشون رو با اون ست کنن 😂 @Socroot
ترتیب لاگها به هم میریزه و تحلیل دقیق رخدادها سخت میشه و همچنین تحلیل حملات و پیدا کردن مسیر نفوذ (Forensics) تقریبا غیرممکن میشه .