Event (Olay) Nedir?
“Event” kelimesi İngilizcede “olay” anlamına gelir. Bilişim ve teknoloji alanında ise bir sistem, uygulama yada donanım üstünde gerçekleşen her türlü mühim eylemi yada durumu ifade eder. Bu vakalar, sistemin düzgüsel işleyişini gösteren kolay işlemlerden, ciddi güvenlik ihlallerine kadar geniş bir yelpazeyi kapsar.
Mesela, bir kullanıcının sisteme giriş yapması, bir dosyanın silinmesi, bir programın hata vermesi yada bir USB belleğin takılması birer “event” şu demek oluyor ki “olay” olarak kaydedilir.
Event Log Nereden Bakılır?
Event’ler, sistemler tarafınca devamlı olarak kayıt altına alınır ve bu kayıtlara “event log” (vaka günlüğü) denir. Event log’lar, sistem yöneticileri ve güvenlik uzmanları için yaşamsal öneme haizdir, şundan dolayı sorunların kaynağını bulmaya ve güvenlik açıklarını tespit etmeye destek sağlar.
- Windows İşletim Sistemi: “Olay Görüntüleyicisi” (Event Viewer) uygulamasından erişilir. Başlat menüsüne “Olay Görüntüleyicisi” yazarak bu araca ulaşabilirsiniz. Burada sistem, uygulama ve güvenlik benzer biçimde değişik kategorilerdeki tüm vaka kayıtlarını görebilirsiniz.
- Linux İşletim Sistemi: Genellikle
/var/logdizini altında yer edinen çeşitli log dosyaları bulunur.auth.log,syslogvedmesgbenzer biçimde dosyalar, sistemdeki vakaları detaylı bir halde kaydeder.
Event Yapmak Ne Demek?
Teknoloji dünyasında “event yapmak” ifadesi, bir uygulamanın yada sistemin belirli bir vakaya cevap olarak bir fiil gerçekleştirmesini sağlamak anlamına gelir.
Bilhassa yazılım geliştirme alanında bu terim sıkça kullanılır. Mesela, bir internet sayfasındaki “Giriş” butonuna tıkladığınızda gerçekleşen fiil (kullanıcı adının ve şifrenin denetim edilmesi), bu butona basma vakasına karşılık gelen bir “event”tir. Yazılımcılar, bu tür vakalara karşılık gelecek kodları yazarak programın etkileşimli olmasını sağlarlar.
4624 Event ID Ne Anlama Gelir?
4624 Event ID, bilhassa Windows’un güvenlik loglarında (Security Log) karşılaşılan bir vaka kimliğidir. Bu kimlik, bir kullanıcının sisteme başarıya ulaşmış bir halde oturum açtığını (login) gösterir.
Bu vaka kaydı, sistem güvenliği açısından oldukça önemlidir. Şundan dolayı, kimin ne vakit ve hangi yöntemle (ağ üstünden mi, lokal mi vb.) sisteme erişim sağladığını detaylı bir halde gösterir. Güvenlik uzmanları, şüpheli oturum açma girişimlerini saptamak ve ihtimaller içinde siber saldırıları belirlemek için bu tür event ID’lerini yakından takip eder.