If you don’t have any SIEM yet, you can start to monitor some Windows security events with Centreon & NsClient++. We’ll use the sheet cheat Top Windows events you should monitor to help us create desired services :) Prerequisites You need to have the following features already implemented : a …
Read More »Top Windows events you should monitor
Your infrastructure continuously generates log data that you can use to monitor network infrastructure and manage security events. I share you my cheat sheet of importants events that I used to monitor, but before, lets activate all the logs we need 1 / Enable Advanced auditing For some events we’ld …
Read More »Installer WMI sur un serveur Windows
Ayant reçu de nombreuses demandes par mail, j’ai décidé de rédiger un petit article sur comment installer WMI sur un windows server 2008. Cet article complétera ceux-ci : Monitorer Windows avec Nagios / Centreon : PARTIE I Monitorer Windows avec Nagios / Centreon : PARTIE II La manipulation est assez …
Read More »Labo-Microsoft : Windows Server 2012 & Hyper-V
Thomas Guillaume & Moi-même travaillons sur un projet pour le laboratoire Microsoft de Supinfo : Mise en place d’un Hyper-V sur Windows 2012, Nous allons y aborder les thèmes suivants : – Qu’est-ce que Hyper-V – Les prérequis (matériel, logiciel et enfin les trucs comme les protocoles utilisés) – Installation …
Read More »Monitorer Windows avec Nagios / Centreon : PARTIE I
Pour monitorer des systèmes et logiciels Windows, nous allons utiliser le plugin ” check_wmi_plus “, un plugin en perl qui envoie des requêtes WMI à windows et qui enregistre ensuite les logs sur notre serveur ( un CentOs 6 64Bit).
Read More »