
Audixは、セキュリティ監視のためにWindowsイベント監査ポリシーを迅速に構成するPowerShellツールです。
_______ _____________
___ |___ _______ /__(_)___ __
__ /| | / / / __ /__ /__ |/_/
_ ___ / /_/ // /_/ / _ / __> <
/_/ |_\__,_/ \__,_/ /_/ /_/|_|
は、Windows イベント監査ポリシーを迅速に構成し、監視およびインシデント対応を可能にする PowerShell ツールです。
注意: このツールはローカルセキュリティポリシーのみを変更します。GPO 設定が適用されているホストで使用する場合は、グループポリシーのデフォルトプロファイルに同じ設定を使用して、すべてのシステムで同一の構成にすることを推奨します。GPO プロファイルがこれらの設定に合わせて変更されていない場合、GPO の強制適用によって上書きされます。
Audix は、Windows イベント監査ポリシーのシンプルな構成を可能にします。Windows の監査ポリシーはデフォルトで制限されています。そのため、インシデント対応者、ブルーチーム、CISO、および Windows イベントログを使用して環境を監視したい人は、より高度なログを提供するために監査ポリシー設定を構成する必要があります。
このユーティリティは、現在の監査ポリシー設定を取得し、そのバックアップを作成し(以前の状態に復元する必要がある場合に備えて)、より高度な監査ポリシー設定を適用して検出能力を向上させることを目的としています。さらに、監査ポリシーのサブカテゴリを強制適用し、これらの高度な設定が持続するようにします。また、ログサイズの制限を調整する設定もあります。
Audix が有効にするポリシー設定の例:
リポジトリを Git クローンします。
そのフォルダに移動し、ターミナルで以下のコマンドを実行します。管理者権限が必要です。
.\Audix.ps1