01:39:53
icon

splunk、for unix and linuxのapp突っ込んで/var/log追加させるだけでsshdへのログイン試行ログが抽出できるとか楽しすぎでは?

Attach image
01:40:53
icon

全鯖にUniversal forwarder突っ込んでログ回収だけでもさせておきたいわね

19:56:45
icon

うーんコロナ

Attach image
20:47:35
icon

各鯖へsplunkforwarderとTA_nixを流し込んでいく

22:39:04
icon

splunkでauth.logを全部収集させたら攻撃元IPが楽しいことになっている…

Attach image
22:40:16
icon

139.99.193.160がaqpw\.netに紐付いているらしいけど、これなんなんだ

22:43:19
icon

abuseIPDB見たらめっちゃ報告きている👉abuseipdb.com/check/139.99.193

139.99.193.160 | OVH Australia Pty Ltd | AbuseIPDB