Sary famantarana ny tranokala HailBytes

Ahoana ny fomba fandikana ny Windows Security Event ID 4688 amin'ny fanadihadiana

Ahoana ny fomba fandikana ny Windows Security Event ID 4688 amin'ny fanadihadiana

Ahoana ny fomba fandikana ny Windows Security Event ID 4688 amin'ny fanadihadiana

Fampidirana

Araka ny Microsoft, ny ID hetsika (antsoina koa hoe famantarana hetsika) dia mamaritra manokana hetsika iray. Izy io dia famantarana nomerika mipetaka amin'ny hetsika tsirairay voarakitra ao amin'ny rafitra fiasan'ny Windows. Ny identifier dia manome vaovao momba ny hetsika nitranga ary azo ampiasaina hamantarana sy hamahana olana mifandraika amin'ny fiasan'ny rafitra. Ny hetsika, amin'ity toe-javatra ity, dia manondro izay hetsika ataon'ny rafitra na mpampiasa amin'ny rafitra iray. Ireo hetsika ireo dia azo jerena amin'ny Windows mampiasa ny Event Viewer

Ny ID 4688 hetsika dia voarakitra isaky ny misy dingana vaovao noforonina. Izy io dia mirakitra an-tsoratra ny programa tsirairay tanterahan'ny milina sy ny angona famantarana azy, ao anatin'izany ny mpamorona, ny tanjona ary ny dingana nanombohana azy. Hetsika maromaro no voarakitra ao amin'ny ID 4688. Rehefa miditra, dia alefa ny Session Manager Subsystem (SMSS.exe), ary ny hetsika 4688 dia voarakitra. Raha voan'ny malware ny rafitra iray, dia mety hamorona dingana vaovao handehanana ilay malware. Ireo dingana ireo dia ho voarakitra ao amin'ny ID 4688.

 

Ampidiro ny Redmine amin'ny Ubuntu 20.04 amin'ny AWS

Interpreting Event ID 4688

Mba handikana ny hetsika ID 4688, dia zava-dehibe ny mahatakatra ireo sehatra samihafa tafiditra ao amin'ny diarin'ny hetsika. Ireo saha ireo dia azo ampiasaina hamantarana izay tsy fanarahan-dalàna ary hanaraha-maso ny niandohan'ny dingana iray hiverina any amin'ny loharano.

Ampidiro ny sehatra phishing GoPhish amin'ny Ubuntu 18.04 ao amin'ny AWS

Famaranana

 

Rehefa mamakafaka ny dingana iray dia tena ilaina ny mamantatra raha ara-dalàna na manimba ilay izy. Ny dingana ara-dalàna dia mora fantatra amin'ny fijerena ny lohahevitry ny mpamorona sy ny sehatry ny fampahalalam-baovao. Ny ID process dia azo ampiasaina hamantarana ny anomalia, toy ny dingana vaovao nateraky ny dingan'ny ray aman-dreny tsy mahazatra. Ny andalana baiko dia azo ampiasaina hanamarinana ny maha ara-dalàna ny dingana iray. Ohatra, ny dingana miaraka amin'ny tohan-kevitra izay ahitana lalan'ny rakitra mankany amin'ny angona saro-pady dia mety manondro fikasan-dratsy. Ny saha Mpamorona Lohahevitra dia azo ampiasaina hamaritana raha mifandray amin'ny hetsika mampiahiahy ny kaonty mpampiasa na manana tombontsoa ambony. 

Fanampin'izay, zava-dehibe ny mampifandray ny hetsika ID 4688 amin'ny hetsika hafa mifandraika amin'ny rafitra mba hahazoana teny manodidina ny dingana vao noforonina. Event ID 4688 dia azo ampifandraisina amin'ny 5156 mba hamaritana raha mifandray amin'ny fifandraisana amin'ny tambajotra ny dingana vaovao. Raha ampifandraisina amin'ny serivisy vao napetraka ny dingana vaovao, ny hetsika 4697 (fametrahana serivisy) dia azo ampifandraisina amin'ny 4688 mba hanomezana fampahalalana fanampiny. Event ID 5140 (famoronana rakitra) dia azo ampiasaina hamantarana ireo rakitra vaovao noforonin'ny dingana vaovao.

Amin'ny famaranana, ny fahatakarana ny tontolon'ny rafitra dia ny famaritana ny mety fiantraikany ny dingana. Ny dingana atomboka amin'ny mpizara mitsikera dia mety hisy fiantraikany lehibe kokoa noho ny iray natomboka tamina milina tokana. Ny toe-javatra dia manampy amin'ny fitarihana ny fanadihadiana, mametraka laharam-pahamehana ny valiny ary mitantana loharano. Amin'ny alalan'ny famakafakana ireo sehatra samihafa ao amin'ny diarin'ny hetsika sy ny fanaovana fifamatorana amin'ny hetsika hafa, dia azo trandrahana amin'ny fiaviany sy ny antony hamaritana ny antony.


Mivoaka ny dikan-finday