Alors que les programmeurs développaient Exchange 2010 dans les laboratoires de Microsoft Corp., la question de log Analysis est venue assez rapidement.
Pendant le développement d’Exchange 2010, Todd Luttinen, Principal Program Manager chez Microsoft Corp., raconte sur le blog MSDN qu’il a
fallu étendre log Analysis au-delà du traçage des messages. Il fallait donc créer un script pour gérer l'analyse syntaxique et les analyseurs empaquetés ensemble.
Ainsi fut créé ExLogAnalyzer par Victor Boctor, Architecte Principal chez Microsoft. ExLogAnalyzer a été développé dans C * avec les buts suivants :
-
séparation de syntaxe et sémantique.
-
support multi-serveurs
-
support multi-Log Type
-
support pour Exchange 2007 / 2010 log type
-
etc.
Todd Luttinen, Principal Program Manager, nous livre toutes les étapes. Plus d'infos sur MS Exchange Team
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.