1
Windowsのプロセスツリー情報をグラフデータベースに保存しようとしています。グラフDB:イベントでトリガーする方法は?
私たちには、プロセスの作成と削除の情報を収集するエンドポイント検出ツールがあります。たとえば、プロセスID、プロセスを開始したコマンド、親プロセスなどがあります。
データはリアルタイムでグラフデータベースにロードされます。
「powershell.exe」や「cmd.exe」などのプロセスの親として「iexplore.exe」が表示されると、いつでもNeo4jがイベントをトリガーする方法はありますか?場合によっては、iexploreとpowershell/cmdの間にいくつかのプロセスがあるかもしれません。
たとえば、攻撃者はIEの脆弱性を悪用し、ディスク上のファイルを削除して実行し、powershell.exe
を使用します。
グラフデータベースでは、より複雑なイベントをキャプチャするためのルールを作成できますか?
代替ツール(ツール/製品/製品)の推奨事項を尋ねるのではなく、「最良の」グラフデータベースとは何ですか(そして特定のブランドを選択する理由) –
質問自体について:Neo4jは、OSレベルのプロセスを通知する方法がありません。あなたは、プロセス監視アプリケーション/ツールのいくつかのタイプが必要でしょう。 –
トリガーはどのようなアクションを実行する必要がありますか? –