• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel ⚔ Configuration des alertes de connexions anormales avec PowerShell

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
⚔ Configuration des alertes de connexion anormales à l’aide de scripts sous Windows

💡 Introduction

Ce tutoriel explique comment configurer des alertes en cas de connexions anormales ou suspectes à l’aide de scripts PowerShell sous Windows. Cela permet de surveiller les connexions non autorisées et d'améliorer la sécurité du système.



📋 Prérequis

• Windows 10/11 Pro ou Entreprise

• Droits administratifs pour exécuter des scripts PowerShell

• Accès à l’Observateur d’événements (Event Viewer) pour surveiller les connexions

• Familiarité avec les bases des scripts PowerShell



🔍 Méthodologie

🔹 Configurer la journalisation des connexions

• Activez la journalisation des connexions dans les stratégies de sécurité locale :
Allez dans Stratégie de sécurité locale > Stratégies locales > Stratégies d’audit.
Activez les paramètres suivants :
Audit des connexions réussies
Audit des connexions échouées


• Vérifiez que les journaux des connexions apparaissent dans l’Observateur d’événements :
Accédez à Observateur d’événements > Journaux Windows > Sécurité.

• Documentation complémentaire : journalisation connexions Windows



🔹 Créer un script PowerShell pour détecter les connexions suspectes

• Ouvrez un éditeur de texte pour écrire le script suivant :
Code:
Script pour détecter des connexions suspectes
$Events = Get-WinEvent -LogName Security | Where-Object { $_.Id -eq 4625 }
foreach ($Event in $Events) {
if ($Event.Properties[5].Value -like "192.168.") {
Send-MailMessage -To "admin@example.com" -From "alert@example.com" -Subject "Connexion suspecte détectée" -Body "Détails : $($Event)" -SmtpServer "smtp.example.com"
}
}

• Ce script vérifie les connexions échouées (ID 4625) et envoie un e-mail si une IP suspecte est détectée.

• Exécutez le script périodiquement avec le Planificateur de tâches Windows.

• Documentation complémentaire : PowerShell alertes connexions



🔹 Automatiser l’exécution du script

• Ouvrez le Planificateur de tâches Windows.

• Créez une nouvelle tâche pour exécuter le script :

Définissez un déclencheur récurrent (par exemple, toutes les heures).
Ajoutez l’action suivante :
Code:
powershell.exe -File "C:\Scripts\DetectConnexion.ps1"

• Vérifiez que le script s’exécute correctement en consultant les journaux du Planificateur de tâches.

• Plus d’informations : Planificateur tâches script PowerShell



💡 Astuce

Ajoutez un mécanisme de journalisation dans le script pour conserver un historique des alertes générées.



⚠️ Avertissement

Testez le script sur un environnement non critique avant de le déployer en production pour éviter des alertes inutiles.



📝 Conseil

Utilisez un outil comme GlassWire pour surveiller les connexions réseau suspectes en complément des alertes PowerShell.



🔄 Solution alternative

Essayez AOMEI Backupper pour sauvegarder les journaux des connexions et les surveiller.



🏁 Conclusion

Vous avez configuré des alertes pour détecter les connexions suspectes sous Windows à l’aide de scripts PowerShell, renforçant ainsi la sécurité du système.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
17 900
Messages
29 138
Membres
353
Dernier inscrit
zarbinium

Nouveaux membres

Retour
Haut Bas