Бесплатные пакеты экспертиз
Мы предоставляем бесплатные пакеты экспертиз абсолютно всем пользователям.
На данный момент доступны следующие пакеты:
-
Пакет для анализа журналов Windows включает 127 фильтров и 124 директивы для обработки системных журналов Windows.
-
Пакет для анализа журналов AuditD включает 28 фильтров и 26 директив, предназначенные для работы с аудитными логами Linux-систем (AuditD).
Эти пакеты позволяют эффективно собирать и анализировать данные из системных журналов без дополнительных затрат.
Список журналов, которые необходимо добавить, включить и выбрать максимальный уровень логирования:
Агент журнала событий Windows (WMI)
- Microsoft-Windows-Windows Firewall With Advanced Security/Firewall
- Microsoft-Windows-Windows Defender/Operational
- Microsoft-Windows-NetworkProfile/Operational
Уже встроенные, но которые нужно включить и выбрать максимальный уровень логирования:
- Windows PowerShell
- System
- Security
- Application
На машине с установленным агентом необходимо включить следующие политики на успех и отказ:
- Аудит входа в систему
- Аудит изменения политики
- Аудит использования привилегий
- Аудит отслеживания процессов
- Аудит управления учётными записями
Для получения событий в реальном времени не забудьте включить нужный коллектор
Скачать бесплатный пакет для Windows
Скачать бесплатный пакет для AuditD
Инструкция по установке здесь