Как я могу обнаружить выполнение запланированных задач с помощью sysmon в splunk?
Запущена запланированная задача, и я не знаю с тех пор, как она началась, как я могу определить запланированную задачу и когда она впервые началась?
Я знаю, что EventID 106 - расшифровывается как «новое запланированное задание», но есть ли в сообщении идентификатор события или что-то, что говорит мне, что процесс происходит из запланированного задания?
СпасибоВы заранее