Я хочу отслеживать активность процессов.
Для процессов, вилки, доступ к файлам и т. Д. Должны быть отслежены.
Также файлы, передачи данных, события аутентификации, события авторизации и тому подобное.
Это должно быть в режиме реального времени (или как можно ближе).
Я понимаю, что существуют различные способы сделать это вручную с помощью конкретных команд после факта, но я пытаюсь захватывать / отслеживать события, как они происходят в режиме реального времени. Возможно, потоковая передача этой информации, хотя и потянет ее за хвостом, или, что более вероятно, различными журналами, также будет работать.