Auditoria de logon dels usuaris del Directori Actiu amb Elasticsearch i Grafana

Una cosa molt comuna que ens solen demanar és la possibilitat de conèixer els logons i la resta d'informació interessant que pugui generar un usuari. En aquest post veurem com visualitzar dades tan interessants com: quan s'han lloat, quan han tancat la sessió, intents d' inici de sessió incorrectes, quan s'ha bloquejat un equip, o desbloquejat, o quan li ha saltat el salvapantalles o l'han desactivat…

Permetent autenticació de doble factor amb SMS2 (gratuït) i NetScaler Gateway

En este post vamos a ver algo fabuloso, vamos a ver cómo habilitar 2FA o doble factor de autenticación en NetScaler Gateway, obligando a los usuarios a utilizar un Token adicional para el acceso corporativo a la organización. Usaremos SMS2 que es una herramienta gratuita, que mediante RADIUS validará los tokens de los usuarios, usaremos tokens de software mediante la app Google Authenticator en los móviles, una passada!

Recopilant metriques de Windows a Elasticsearch amb Metricbeat i visualitzant amb Grafana

En este post veremos otro de los maravillosos componentes de Elasticsearch, dentro de los paquetes de Beats también nos encontraremos una utilidad que nos servirá para tratar y recoleccionar métricas de nuestros equipos Windows o Linux, conocida como Metricbeat. Veremos cómo exportar dichas métricas a Logstash para tratarlas y almacenarlas en Elasticsearch para posteriormente visualizarlas con Kibana o Grafana!

Redireccionant esdeveniments del Visor de Successos d'equips Windows a Elasticsearch amb Winlogbeat i visualitzant amb Grafana

Bé, un cop tenim ja muntada la nostra plataforma amb Elasticsearch, Logstash i Kibana, anem en aquest primer post a analitzar els esdeveniments del Visor de Successos dels nostres equips Windows mitjançant Winlogbeat! Instal·larem el petit agent i enviarem els esdeveniments que decidim a Logstash per tractar-los i emmagatzemar-los a Elasticsearch, i posteriorment els visualitzarem amb Grafana!

Migrar el servei DHCP des de Windows 2003 fins a Windows 2016

Bones! Res, volia compartir-vos una petita baralla que vaig tenir en un projecte d'estiu, entre diverses coses va tocar migrar un servidor DHCP de Windows 2003 a Windows 2016 Server, us comparteixo els passos que seguiu per migrar-lo al nou servidor en menys del que canta un gall! Penseu que hi ha cada entorn de DHCP, amb cada rang, amb totes les exclusions, personalitzacions… com evitar tornar a configurar-lo!