何かが変わっていて、何が何だか分からない。
開発、テスト、QA、および本番環境を備えた IIS Web ファーム プラットフォームがあります。全部で7つのサーバー。Dev、Test、Prod のすべてが、RSA ClearTrust を使用するすべての Web サイトからの詳細なセキュリティ イベントで突然あふれています。QA 環境は変更されません。
何かが変わった。それは明らかですが、それが何であったかはまったく明らかではありません。ClearTrust はアップグレードされませんでした。Windows にはパッチが適用されていません。アプリケーションは変更されませんでした。IIS は再構成されませんでした。EventLog サービスのレジストリ アクセス許可は緩和されませんでした。
正常なボックスと異常なボックスの間でレジストリを区別することを考えています。もっと簡単なアイデアはありますか?