如
同
windows
⾃
带
的
系统
⽇
志
,
安
全
⽇
志
有
事件
ID
⼀
样
,
sysmon
⽇
志
也
有
对
应
的
事件
ID
,
最
新
版
本
⽀
持
23
种
事件
。
Event ID 1: Process creation
Event ID 2: A process changed a
fi
le creation time
Event ID 3: Network connection
Event ID 4: Sysmon service state changed
评论0
最新资源