Бесплатный пакет экспертиз
Бесплатный пакет, который мы предоставляем абсолютно всем пользователям.
Данный пакет содержит 68 фильтров, 52 директивы, 2 плагина и 10 дополнительных пользовательских полей нормализации.
Список журналов, которые необходимо добавить, включить и выбрать максимальный уровень логирования:
Агент журнала событий Windows (WMI)
- Microsoft-Windows-Windows Firewall With Advanced Security/Firewall
- Microsoft-Windows-Windows Defender/Operational
- Microsoft-Windows-NetworkProfile/Operational
Уже встроенные, но которые нужно включить и выбрать максимальный уровень логирования:
- Windows PowerShell
- System
- Security
- Application
На машине с установленным агентом необходимо включить следующие политики на успех и отказ:
- Аудит входа в систему
- Аудит изменения политики
- Аудит использования привилегий
- Аудит отслеживания процессов
- Аудит управления учётными записями
подсказка
Для получения событий в реальном времени не забудьте включить нужный коллектор
Скачать бесплатный пакет
Инструкция по установке здесь