Бесплатный пакет экспертиз
Бесплатный пакет, который мы предоставляем абсолютно всем пользователям.
Данный пакет содержит 43 фильтра и 33 директивы.
Список журналов, которые необходимо добавить, включить и выбрать максимальный уровень логирования:
Агент журнала событий Windows (WMI)
-
Microsoft-Windows-Windows Firewall With Advanced Security/Firewall
-
Microsoft-Windows-Windows Defender/Operational
-
Microsoft-Windows-NetworkProfile/Operational
Уже встроенные, но которые нужно включить и выбрать максимальный уровень логирования:
-
Windows PowerShell
-
System
-
Security
-
Application
На машине с установленным агентом необходимо включить следующие политики на успех и отказ:
-
Аудит входа в систему
-
Аудит изменения политики
-
Аудит использования привилегий
-
Аудит отслеживания процессов
-
Аудит управления учётными записями
Для получения событий в реальном времени не забудьте включить нужный коллектор |
Скачать бесплатный пакет
Инструкция по установке здесь