一款用于审计Windows事件日志设置的工具。
由 Yamato Security 创建 — 确保你真正记录了DFIR所需的关键事件。
WELA (Windows Event Log Analyzer, ゑ羅) 是一款用于审计Windows事件日志设置的工具。 Windows事件日志是数字取证与事件响应(DFIR)的关键信息来源 — WELA根据最佳实践指南和实际Sigma规则可检测性检查你的审计策略和日志文件大小,并可为你应用推荐设置。
所有文档现在都托管在一个专用的、可搜索的多语言网站上:
👉 yamato-security.github.io/WELA
从Releases页面获取最新版本。
之前的单页README保持不变:
欢迎贡献和提交错误报告 — 请参阅 贡献与支持。 WELA根据MIT许可证发布。
| 章节 |
|---|
| 🚀 入门 | 先决条件、下载及运行WELA |
| ⌨️ 命令参考 | audit-settings, audit-filesize, configure, update-rules |
| ✨ 功能 | WELA能做什么 |
| 📦 资源 | 配套项目、更新日志、贡献指南 |