Бесплатные пакеты экспертиз
Мы предоставляем бесплатные пакеты экспертиз абсолютно всем пользователям.
На данный момент доступны следующие пакеты:
- 
Пакет для анализа журналов Windows включает 127 фильтров и 124 директивы для обработки системных журналов Windows.
 - 
Пакет для анализа журналов AuditD включает 28 фильтров и 26 директив, предназначенные для работы с аудитными логами Linux-систем (AuditD).
 
Эти пакеты позволяют эффективно собирать и анализировать данные из системных журналов без дополнительных затрат.
Список журналов, которые необходимо добавить, включить и выбрать максимальный уровень логирования:
Агент журнала событий Windows (WMI)
- Microsoft-Windows-Windows Firewall With Advanced Security/Firewall
 - Microsoft-Windows-Windows Defender/Operational
 - Microsoft-Windows-NetworkProfile/Operational
 
Уже встроенные, но которые нужно включить и выбрать максимальный уровень логирования:
- Windows PowerShell
 - System
 - Security
 - Application
 
На машине с установленным агентом необходимо включить следующие политики на успех и отказ:
- Аудит входа в систему
 - Аудит изменения политики
 - Аудит использования привилегий
 - Аудит отслеживания процессов
 - Аудит управления учётными записями
 
Для получения событий в реальном времени не забудьте включить нужный коллектор
Скачать бесплатный пакет для Windows
Скачать бесплатный пакет для AuditD
Инструкция по установке здесь