SA-EME / SWA

SWA is a windows service which send the Windows Event Log to a syslog server.
0 stars 0 forks source link

service send log rule but in windows event logger don't have any trace of this rule #9

Open KalvinVilla opened 5 months ago

KalvinVilla commented 5 months ago
[INFO] 23/04/2024 08:47:32 +02:00 WFRAMPB002 Microsoft-Windows-Security-Auditing Warning 4625 Echec de connexion  Nom du compte :  villakl-adm  Raison de l’échec :  %%2313 depuis  Adresse du réseau source 
[INFO] 23/04/2024 16:23:04 +02:00 WFRAMPB002 Microsoft-Windows-Security-Auditing Warning 4625 Echec de connexion  Nom du compte :  villakl-adm  Raison de l’échec :  %%2313 depuis  Adresse du réseau source 
[INFO] Initialisation du service SWA 0.1.1
[INFO] Importation du fichier C:\Program Files\SWA\Templates\001-fr_failed_auth.swr
[INFO] Ajout de la règle 001-fr_failed_auth.swr à l'écouteur Security
KalvinVilla commented 4 months ago

try to add log in send func.