Forefront Protection 2010 for SharePoint: Listado de incidencias con Powershell

by Admin 28. julio 2010 00:01
Evaluar las incidencias que reporta un sistema, suele ser una de las tareas que de forma convencional realiza el departamento de seguridad. Realizar un tratamiento adecuada de las mismas, permitirá realizar consolidación el estado o evaluar tendencias y evoluciones de uso en la organización.

Aunando la potencia de PowerShell, con la posibilidad de generar scripting, pueden obtenerse las incidencias que han ocurrido en un día determinado. El siguiente es un script de ejemplo que puede ampliarse para obtener más resultados:

function Pause ($Message="More....`n")
{
     Write-Host $Message
     $bucket = $Host.UI.RawUI.ReadKey("NoEcho,IncludeKeyDown")
}

#retrieve the date augement from the command line
$CheckDate = $Args[0]
if ($CheckDate -eq $null)
{
     write-host -Foregroundcolor red "`nPlease enter a date to check for.`n`n"
}
else
{
      echo("`nGet a list of the Incidents and date information")
      echo("`nGet-FsspIncident")
      Get-FsspIncident | ft IncidentCategory,DetectionTime
      $B = Get-FsspIncident
      pause
      echo("`nLoop through list looking for New Incidents")

# loop through each incident and see if the DetectionTime date is less than the date
# provided in the command line

Foreach( $c in $b)
{
      if ($c.DetectionTime -ge $CheckDate)
      {
           $d = [string]$c.DetectionTime + " - " + [string]$c.DetectionTime
           write-host -Foregroundcolor red $d
      }
}
write-host "`n`n`n`n"
}

Para su ejecución deberá generarse un fichero con extesión .ps1 y copiar el contenido anteriormente expuesto. Para ejecutarlo habrá que hacerlo desde la consola de PowerShell con la siguiente sintaxis:

.\fichero.ps1 dí/mes/año

La siguiente imagen muestra el resultado de ejecutar el script para obtener las incidencias del día 22 de Julio del 2010.


Figura 1: Salida de incidencias

Comentarios no permitidos

Un Blog de:

Libros de Forefront TMG 2010
& SharePoint 2010: Seguridad
¡Ya disponibles a la venta!

 
250 páginas. 20 €. En Español

Compra tu Libro de Seguridad

 
250 páginas. 20 y 12 €. En Español

Próximos Eventos Seguridad & Forefront

Compra tus libros de:
Análisis Forense & LOPD

GFI Web Monitor

MetaShield Protector

Calendario de Artículos

<<  mayo 2012  >>
lumamijuvido
30123456
78910111213
14151617181920
21222324252627
28293031123
45678910

Mostrar calendario en la página principal

Últimos Comentarios

Comment RSS