Add machine-translated content for Traditional Chinese (zh-TW), Korean, German, Turkish, French, Spanish, Brazilian Portuguese (pt-BR), Ukrainian, Hindi, Indonesian, Burmese, Thai and Arabic. Japanese keeps its official translation. Only prose is translated; code, commands, paths, links and anchors preserved. Translated navigation labels added to mkdocs.yml for every language. Builds clean with mkdocs --strict (15 languages). Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
4.1 KiB
hide
| hide | ||
|---|---|---|
|
WELA (Windows Event Log Analyzer, ゑ羅), erstellt von Yamato Security, ist ein Werkzeug zum Überprüfen von Windows-Ereignisprotokolleinstellungen. Windows-Ereignisprotokolle sind eine entscheidende Informationsquelle für DFIR — WELA hilft Ihnen sicherzustellen, dass Sie tatsächlich die Ereignisse aufzeichnen, die wichtig sind.
Warum WELA?
-
:material-clipboard-check:{ .lg .middle } Überwachungsrichtlinieneinstellungen prüfen
Überprüfen Sie die Überwachungsrichtlinieneinstellungen Ihrer Windows-Ereignisprotokolle, um zu bestätigen, dass die richtigen Ereignisse protokolliert werden.
-
:material-book-check:{ .lg .middle } Auf Richtlinien basierend
Prüft anhand der wichtigsten Konfigurationsrichtlinien für die Überwachung von Windows-Ereignisprotokollen.
-
:material-shield-search:{ .lg .middle } Sigma-Erkennbarkeit
Bewertet Ihre Einstellungen anhand der realen Erkennbarkeit durch Sigma-Regeln — werden Ihre Protokolle Angriffe tatsächlich erfassen?
-
:material-file-cog:{ .lg .middle } Dateigrößenprüfung
Prüft die Dateigrößen von Windows-Ereignisprotokollen und schlägt empfohlene Größen vor.
-
:material-cog-play:{ .lg .middle } Automatische Konfiguration
Wenden Sie die empfohlene Überwachungsrichtlinie und Protokolldateigrößen mit dem Befehl
configurean. -
:material-chart-box:{ .lg .middle } Flexible Ausgabe
Sehen Sie sich die Ergebnisse im Terminal, in einer GUI, in einer Tabelle oder als MITRE ATT&CK Navigator-Heatmap an.
Schnelllinks
-
:material-book-open-variant: Neu hier?
Beginnen Sie mit der Übersicht und gehen Sie dann zu den Ersten Schritten, um WELA zu installieren und auszuführen.
-
:material-console-line: Arbeiten Sie mit der CLI?
Durchsuchen Sie die Befehlsliste und die Referenz zur Befehlsverwendung (
audit-settings,audit-filesize,configure,update-rules). -
:material-puzzle: Gehen Sie weiter?
Erkunden Sie die Begleitprojekte, das Änderungsprotokoll und wie Sie beitragen können.
