Files
Shirofune-Security 8799bffbea docs: machine-translate WELA docs into 13 more languages
Add machine-translated content for Traditional Chinese (zh-TW), Korean, German,
Turkish, French, Spanish, Brazilian Portuguese (pt-BR), Ukrainian, Hindi,
Indonesian, Burmese, Thai and Arabic. Japanese keeps its official translation.
Only prose is translated; code, commands, paths, links and anchors preserved.
Translated navigation labels added to mkdocs.yml for every language.

Builds clean with mkdocs --strict (15 languages).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-29 10:13:11 +09:00

4.1 KiB

hide
hide
navigation
toc

WELA{ .hb-logo }

WELA (Windows Event Log Analyzer, ゑ羅), erstellt von Yamato Security, ist ein Werkzeug zum Überprüfen von Windows-Ereignisprotokolleinstellungen. Windows-Ereignisprotokolle sind eine entscheidende Informationsquelle für DFIR — WELA hilft Ihnen sicherzustellen, dass Sie tatsächlich die Ereignisse aufzeichnen, die wichtig sind.

[Erste Schritte :material-rocket-launch:](getting-started/index.md){ .md-button .md-button--primary } [Befehlsreferenz :material-console:](commands/index.md){ .md-button } [Auf GitHub ansehen :fontawesome-brands-github:](https://github.com/Yamato-Security/WELA){ .md-button }


Warum WELA?

  • :material-clipboard-check:{ .lg .middle } Überwachungsrichtlinieneinstellungen prüfen


    Überprüfen Sie die Überwachungsrichtlinieneinstellungen Ihrer Windows-Ereignisprotokolle, um zu bestätigen, dass die richtigen Ereignisse protokolliert werden.

  • :material-book-check:{ .lg .middle } Auf Richtlinien basierend


    Prüft anhand der wichtigsten Konfigurationsrichtlinien für die Überwachung von Windows-Ereignisprotokollen.

  • :material-shield-search:{ .lg .middle } Sigma-Erkennbarkeit


    Bewertet Ihre Einstellungen anhand der realen Erkennbarkeit durch Sigma-Regeln — werden Ihre Protokolle Angriffe tatsächlich erfassen?

  • :material-file-cog:{ .lg .middle } Dateigrößenprüfung


    Prüft die Dateigrößen von Windows-Ereignisprotokollen und schlägt empfohlene Größen vor.

  • :material-cog-play:{ .lg .middle } Automatische Konfiguration


    Wenden Sie die empfohlene Überwachungsrichtlinie und Protokolldateigrößen mit dem Befehl configure an.

  • :material-chart-box:{ .lg .middle } Flexible Ausgabe


    Sehen Sie sich die Ergebnisse im Terminal, in einer GUI, in einer Tabelle oder als MITRE ATT&CK Navigator-Heatmap an.