Pour activer l'enregistrement d'évènements
de niveau applicatif, il suffit
d'utiliser la console d'administration
Exchange, de sélectionner le serveur
cible, puis propriétés et cliquer sur
l'onglet « Diagnostics logging ». Ces informations
seront stockées dans le
journal d'évènement Applications de
Windows 2000.
Ensuite, il faut préciser ce que l'on
souhaite surveiller
et le niveau de détails
avec lequel on veut le faire :
Aucun, Minimum, Moyen, Maximum.
On peut retrouver les informations
générées au niveau du journal d’application
de Windows (Event Viewer).
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique