Forensik Schwergewicht

Log Connector

Der Log Connector bietet die Möglichkeit detailliert Informationen über Prozesse, Netzwerkverbindungen und Zugriffe auf das Dateisystem an einen ausgewählten Client zu übertragen, welcher diese in eine zentrale Datenbank schreibt.
Anschließend können diese bei Bedarf eingesehen und somit verdächtige oder schädliche Aktionen ausfindig gemacht werden.

  • Prozess Aktionen protokollieren

  • Netzwerk Ereignisse protokollieren

  • Dateisystem Zugriffe protokollieren

Log Connector