| Version 3 (modified by , 5 days ago) ( diff ) |
|---|
Use-case 3 – Детална анализа на компјутер
- Initiating actor: Operator / Analyst
- Other actors: Administrator
- Description:
Овозможува детална анализа на избран компјутер: активни процеси, Sysmon логови и безбедносни аларми.
- Scenario:
- Корисникот избира компјутер (пример id = 1).
- Системот ги прикажува активните процеси (тековна состојба):
SET search_path TO project; SELECT pid, name, cpu_percent, memory_mb, username FROM computer_processes_current WHERE computer_id = 1 ORDER BY cpu_percent DESC;
- Системот ги прикажува Sysmon логовите:
SELECT event_id, event_type, message, timestamp FROM sysmon_events WHERE computer_id = 1 ORDER BY timestamp DESC;
- Системот ги прикажува безбедносните аларми:
SELECT alert_type, severity, description, resolved, timestamp FROM security_alerts WHERE computer_id = 1 ORDER BY timestamp DESC;
Note:
See TracWiki
for help on using the wiki.
