
Audix एक PowerShell टूल है जो सुरक्षा निगरानी के लिए Windows Event Audit Policies को त्वरित रूप से कॉन्फ़िगर करता है।
_______ _____________
___ |___ _______ /__(_)___ __
__ /| | / / / __ /__ /__ |/_/
_ ___ / /_/ // /_/ / _ / __> <
/_/ |_\__,_/ \__,_/ /_/ /_/|_|
एक PowerShell उपकरण है जो विंडोज इवेंट ऑडिट नीतियों को निगरानी और घटना प्रतिक्रिया के लिए तेजी से कॉन्फ़िगर करता है।
कृपया ध्यान दें: यह उपकरण केवल स्थानीय सुरक्षा नीति को बदलेगा। यदि GPO सेटिंग वाले होस्ट पर लागू किया जाता है, तो सभी सिस्टमों में एक ही कॉन्फ़िगरेशन प्राप्त करने के लिए समान सेटिंग्स को समूह नीति डिफ़ॉल्ट प्रोफ़ाइल में उपयोग करना सबसे अच्छा है। यदि GPO प्रोफ़ाइल को इन सेटिंग्स को पूरा करने के लिए नहीं बदला गया, तो GPO फोर्स इसे ओवरराइड कर देगा।
Audix विंडोज इवेंट ऑडिट नीतियों के सरल कॉन्फ़िगरेशन की अनुमति देगा। विंडोज की ऑडिट नीतियां डिफ़ॉल्ट रूप से प्रतिबंधित होती हैं। इसका मतलब है कि घटना प्रतिक्रियाकर्ताओं, ब्लू टीमर्स, CISO और उन लोगों के लिए जो विंडोज इवेंट लॉग के माध्यम से अपने वातावरण की निगरानी करना चाहते हैं, उन्नत लॉगिंग प्रदान करने के लिए ऑडिट नीति सेटिंग्स को कॉन्फ़िगर करना होगा।
यह उपयोगिता वर्तमान ऑडिट नीति सेटिंग को कैप्चर करने, इसका बैकअप लेने (यदि पिछली स्थिति में वापस लाने की आवश्यकता हो) और बेहतर पहचान क्षमता की अनुमति देने के लिए अधिक उन्नत ऑडिट नीति सेटिंग लागू करने का लक्ष्य रखती है। इसके अलावा, यह यह सुनिश्चित करने के लिए ऑडिट नीति उपश्रेणियों को लागू करेगी कि ये उन्नत सेटिंग्स बनी रहें। लॉगिंग आकार सीमा को समायोजित करने की एक सेटिंग भी है।
Audix द्वारा सक्षम की जाने वाली कुछ नीति सेटिंग्स के उदाहरण:
-Event ID: 4698-4702 (एक शेड्यूल कार्य बनाया/अपडेट किया/अक्षम किया गया)
-Event ID: 4688 (एक नया प्रक्रिया बनाया गया है।)
Git रिपॉजिटरी को क्लोन करें
फ़ोल्डर में नेविगेट करें और अपने टर्मिनल में कमांड निष्पादित करें। सुनिश्चित करें कि आपके पास ऐसा करने के लिए प्रशासक अधिकार हैं।
.\Audix.ps1