Add machine-translated content for Traditional Chinese (zh-TW), Korean, German, Turkish, French, Spanish, Brazilian Portuguese (pt-BR), Ukrainian, Hindi, Indonesian, Burmese, Thai and Arabic. Japanese keeps its official translation. Only prose is translated; code, commands, paths, links and anchors preserved. Translated navigation labels added to mkdocs.yml for every language. Builds clean with mkdocs --strict (15 languages). Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
4.2 KiB
hide
| hide | ||
|---|---|---|
|
WELA (Windows Event Log Analyzer, ゑ羅), créé par Yamato Security, est un outil pour auditer les paramètres des journaux d'événements Windows. Les journaux d'événements Windows sont une source d'informations essentielle pour le DFIR — WELA vous aide à vous assurer que vous enregistrez réellement les événements qui comptent.
Pourquoi WELA ?
-
:material-clipboard-check:{ .lg .middle } Auditer les paramètres de la stratégie des journaux
Auditez les paramètres de la stratégie d'audit de vos journaux d'événements Windows pour confirmer que les bons événements sont journalisés.
-
:material-book-check:{ .lg .middle } Basé sur des recommandations
Vérifie par rapport aux principales recommandations de configuration d'audit des journaux d'événements Windows.
-
:material-shield-search:{ .lg .middle } Détectabilité Sigma
Évalue vos paramètres par rapport à la détectabilité réelle des règles Sigma — vos journaux détecteront-ils réellement les attaques ?
-
:material-file-cog:{ .lg .middle } Audit de la taille des fichiers
Audite la taille des fichiers des journaux d'événements Windows et suggère des tailles recommandées.
-
:material-cog-play:{ .lg .middle } Configuration automatique
Appliquez la stratégie d'audit recommandée et les tailles des fichiers journaux avec la commande
configure. -
:material-chart-box:{ .lg .middle } Sortie flexible
Consultez les résultats dans le terminal, une interface graphique, un tableau, ou sous forme de carte de chaleur MITRE ATT&CK Navigator.
Liens rapides
-
:material-book-open-variant: Vous débutez ?
Commencez par l'Aperçu, puis dirigez-vous vers Premiers pas pour installer et exécuter WELA.
-
:material-console-line: Vous travaillez avec la CLI ?
Parcourez la Liste des commandes et la référence d'Utilisation des commandes (
audit-settings,audit-filesize,configure,update-rules). -
:material-puzzle: Aller plus loin ?
Explorez les Projets compagnons, le Journal des modifications, et comment contribuer.
