مشاهده رویدادهای امنیتی

Event Viewer مولفه‌ای است که وظیفه آن تحلیل و ثبت رخدادهایی است که در یک سیستم به وقوع پیوسته است. با استفاده از این مولفه می‌توانید از عملکرد صحیح سخت‌افزار، برنامه‌ها، سیستم‌عامل و سایر تجهیزاتی که به سیستم متصل کریده‌اید اطمینان حاصل کنید. به‌طور مثال اگر درایوی مشکل پیدا کرده است یا برنامه‌ای به‌طور طبیعی خاتمه پیدا نکرده یا سیستم به‌طور ناگهانی راه‌اندازه مجدد شده همگی این فعالیت‌ها از سوی مولفه فوق ضبط می‌شوند. در نتیجه پیدا کردن خطاهای سیستمی به راحتی قابل تشخیص است. توسعه‌دهندگان نرم‌افزار باید به خوبی با این مولفه آشنایی داشته باشند به واسطه آن‌که این برنامه به خوبی می‌تواند مشکلات احتمالی یا باگ‌هایی که به واسطه بارگذاری ناقص یک تابع، فراخوانی ناقص یک مولفه سیستمی یا یک خطای بحرانی برنامه کاربردی به وجود آمده است را ضبط کند.
زمانی که به دنبال پیدا کردن مشکلی در یک کامپیوتر متصل به شبکه یا کامپیوتر خانگی هستیم، به سرعت به سراغ اینترنت رفته و در تلاش هستیم تا سنگین‌ترین و جدیدترین نرم‌افزاری که اجازه می‌دهد مشکلات کامپیوتر را شناسایی کرده، پیدا کرده و دانلود کنیم. زمانی که اتصال به یک شبکه بی‌سیم به درستی برقرار نمی‌شود، به سرعت به سراغ تنظیمات روتر می‌رویم، دانگل وای‌فای یا کابل اترنت را بررسی می‌کنیم تا علت بروز مشکل را پیدا کنیم. زمانی که سیستم به واسطه یکسری رفتارهای غیرعادی قادر نیست به فعالیت خود ادامه دهد به سرعت به سراغ گزارش‌های ضدویروسی می‌رویم تا علت بروز مشکل را پیدا کنیم. اما واقعیت این است که بسیاری از کاربران پلتفرم ویندوز از وجود یک مولفه قدرتمند اما در عین حال ناشناخته ویندوز غافل هستند. ویندوز از ماژول‌ها و مولفه‌های مختلفی ساخته شده است که یکی از این مولفه‌ها Event Viewer است.
اشتراک در مشاهده رویدادهای امنیتی