Browsed by
Monat: Juli 2016

ATA + Windows Event Forwarding (WEF)

ATA + Windows Event Forwarding (WEF)

Hallo Allerseits, anlehnend an den letzten Artikel von mir, wo ich den Aufbau von ATA Gateways beschrieben habe, zeige ich in diesem Artikel wie ATA + Windows Event Forwarding (WEF) konfiguriert wird. Die Erkennungsfunktion von ATA kann durch die Windows Event log ID 4776 (https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventID=4776) verbessert werden. Diese Event log IDs schlagen im Security Log der DCs auf und werden dann von den ATA-Gateways dort abgeholt. Wenn das ATA Lightweight Gateway auf einem DC installiert ist, dann findet die komplette…

Weiterlesen Weiterlesen