Pour activer l'enregistrement d'évènements
de niveau applicatif, il suffit
d'utiliser la console d'administration
Exchange, de sélectionner le serveur
cible, puis propriétés et cliquer sur
l'onglet « Diagnostics logging ». Ces informations
seront stockées dans le
journal d'évènement Applications de
Windows 2000.
Ensuite, il faut préciser ce que l'on
souhaite surveiller
et le niveau de détails
avec lequel on veut le faire :
Aucun, Minimum, Moyen, Maximum.
On peut retrouver les informations
générées au niveau du journal d’application
de Windows (Event Viewer).
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.