ALBION – program dla Inspektora Bezpieczeństwa Teleinformatycznego
ALBION – to zaawansowane narzędzie do analizy logów bezpieczeństwa w systemie Windows. Program wspomaga codzienną pracę Inspektora Bezpieczeństwa Teleinformatycznego w systemach niejawnych.
Program „Analizator Logów Bezpieczeństwa” ALBION zaprojektowany został z myślą o pracy Inspektorów Bezpieczeństwa Teleinformatycznego, administratorów systemów, audytorów IT oraz specjalistów ds. cyberbezpieczeństwa.
ALBION analizuje logi bezpieczeństwa „Windows Security” automatycznie wykrywając próby włamań, podejrzane logowania i naruszenia polityk bezpieczeństwa. Zamiast godzin pracy otrzymujesz gotowy raport w kilka minut.
Co to jest ALBION? ALBION to program dla Windows, który czyta logi bezpieczeństwa (pliki .evtx) z Twojego komputera i pokazuje je w przejrzystej, czytelnej formie.
ALBION to Idealne narzędzie dla Inspektorów Bezpieczeństwa Teleinformatycznego, koniec z problemami z kontrolą dzienników zdarzeń. Od teraz każdy Inspektor Bezpieczeństwa Teleinformatycznego z łatwością sprawdzi dzienniki zdarzeń, logowania użytkowników i administratorów oraz przeprowadzi dokładną analizę podejrzanych działań.
ALBION to nieocenione narzędzie dla audytorów IT przeprowadzających audyty zgodności z międzynarodowymi standardami bezpieczeństwa. Program znacząco przyspiesza proces weryfikacji zgodności systemów informatycznych z wymaganiami ISO 27001, szczególnie w zakresie kontroli A.12.4 dotyczącej monitorowania zdarzeń bezpieczeństwa. Audytorzy mogą w ciągu kilkunastu minut wygenerować kompleksowe raporty dokumentujące wszystkie zdarzenia związane z bezpieczeństwem systemu, co w przypadku ręcznej analizy logów mogłoby zająć wiele godzin pracy.
Specjaliści cyberbezpieczeństwa mogą wykorzystać ALBION do szybkiej analizy chronologii zdarzeń podczas prowadzenia analizy bezpieczeństwa. Program automatycznie łączy ze sobą powiązane zdarzenia, tworząc kompletny obraz sesji użytkownika, co pozwala na precyzyjne odtworzenie sekwencji działań potencjalnego napastnika.
ALBION wykryje i pokaże dokładnie:
Kto i kiedy logował się do systemu
Kto tworzył nowe konta użytkowników
Kto zmieniał uprawnienia
Ile było prób nieudanych logowań
Kto logował się do komputerów po godzinach
Czy ktoś próbował włamać się na konto administratora
Które konta są zablokowane i dlaczego
Kompleksowa analiza bezpieczeństwa:
33 typy zdarzeń Windows pod lupą – od logowań po eskalację uprawnień
Automatyczne wykrywanie zagrożeń: nieautoryzowane logowania, próby włamań, anomalie w zachowaniach użytkowników
Inteligentna analiza sesji – śledź pełną ścieżkę aktywności każdego użytkownika
Przejrzyste raporty i statystyki
Kluczowe wskaźniki bezpieczeństwa
Raporty HTML i DOCX gotowe do prezentacji
Eksport do CSV/Excel – pełna elastyczność dalszej analizy
Wykresy i rankingi TOP 5 najważniejszych zdarzeń
ALBION posiada zawansowane filtry:
Filtruj po dacie, użytkownikach, kategorii zdarzeń
Dane osobowe przedstawione w galerii zdjęć są to dane fikcyjne, wygenerowane losowo. Nie dotyczą one żadnych rzeczywistych osób. Wszelkie podobieństwo do danych prawdziwych jest przypadkowe.
Prezentacja wideo
Cennik oprogramowania
ALBION
Analizator Logów Bezpieczeństwa
Licencja
1 rok
2 lata
3 lata
5 lat
Cena zł (brutto)
300 zł
500 zł
600 zł
900 zł
Pobierz oprogramowanie
Wersja demonstracyjna programu ALBION dla systemu Windows
Instalacja oprogramowania WINDOWS - pomoc (Kliknij, aby rozwinąć)
W celu instalacji oprogramowania należy pobrać ze strony wersję demonstracyjną (DEMO) programu.
Plik instalacyjny jest spakowany w formacie ZIP.
Należy rozpakować wersję instalacyjną i zainstalować program.
Po zainstalowaniu oprogramowania można uruchomić program w wersji DEMO.
Po wprowadzeniu klucza licencyjnego wersja DEMO aktywuje się do wersji produkcyjnej.
Typowe problemy:
Przy próbie uruchomienia programu/wersji instalacyjnej (setup) w systemie Windows może pojawić się komunikat „Filtr SmartScreen usługi WindowsDefender uniemożliwił uruchomienie nierozpoznanej aplikacji …”. Należy kliknąć „Więcej informacji” następnie „Uruchom mimo to”. Pojawi się okno z zapytaniem „Czy chcesz zezwolić tej aplikacji pochodzącej od nieznanego wydawcy na wprowadzanie zmian na tym urządzeniu?” na którym należy kliknąć „TAK”.
W przypadku braku opcji „Uruchom mimo to” należy kliknąć prawym przyciskiem na pliku instalacyjnym, następnie „Właściwości” i w zakładce „Ogólne” w sekcji „Atrybuty” należy zaznaczyć opcję „Odblokuj”. To pozwoli uruchomić instalację programu.
Skróty plików do pobrania SHA256 (Kliknij, aby rozwinąć)
Poniżej podano skróty plików do pobrania ze strony:
SHA256 hash of ALBIONsetup.exe:
ff615568aa5288eb47c7e3b01f411243b0538e6012e8bd06bb545a46ebca0cae
SHA256 hash of ALBIONsetup.zip:
e879c32edfd818bdf90d29a5990169d475b6c237feac00b90eceee939483fcf9
W jakim celu prezentowane są skróty plików:
1. Weryfikacja integralności: Pozwala użytkownikom sprawdzić, czy pobrany plik nie został uszkodzony lub zmodyfikowany podczas transferu.
2. Bezpieczeństwo: Pomaga upewnić się, że plik nie został podmieniony przez złośliwe oprogramowanie.
3. Identyfikacja: Każdy plik ma unikalną sumę kontrolną, co ułatwia jego identyfikację.
4. Zgodność wersji: Umożliwia sprawdzenie, czy użytkownik ma dokładnie tę samą wersję pliku, co jest szczególnie ważne w przypadku oprogramowania czy aktualizacji.
Jak sprawdzić skrót pliku w WINDOWS
Otwórz Wiersz Polecenia (cmd).
Przejdź do katalogu zawierającego plik, dla którego chcesz obliczyć sumę kontrolną.
Użyj polecenia CertUtil zgodnie z przykładem, a następnie porównaj czy skrót wygenerowany przez Ciebie jest taki sam jak prezentowany na stronie internetowej.
Przykład (polecenie w wierszu poleceń cmd):
CertUtil -hashfile sarbiPLUSsetup.zip SHA256
Instrukcja wideo wczytania logów w systemie niejawnym
Użytkowanie programu ALBION w systemach niejawnych
ALBION - analiza aktualnych dzienników zdarzeń w systemie niejawnym (Kliknij, aby rozwinąć)
Inspektor bezpieczeństwa teleinformatycznego w celu analizy aktualnych dzienników zdarzeń w programie ALBION musi wczytać do programu plik zawierający logi zabezpieczeń, jest to plik z rozszerzeniem .evtx. W systemie Windows pliki dziennika zdarzeń znajdują się w folderze C:\Windows\System32\winevt\Logs\, ale Inspektor BTI nie ma uprawnień do dostępu do tego katalogu. Inspektor BTI nie widzie w ogóle dysku C i nie może go nawet otworzyć, nawet jakby mógł otworzyć dysk C: to i tak nie ma uprawnień do folderu z logami. Inspektor BTI z poziomu aplikacji Podgląd zdarzeń (eventvwr.msc) musi zapisać wszystkie zdarzenia do nowego pliku na pulpicie. Podgląd zdarzeń (Event Viewer) to wbudowane narzędzie diagnostyczne w systemie Windows za pomocą którego Inspektora BTI przegląda dzienniki zdarzeń. Nowo stworzony na pulpicie plik dziennika zdarzeń można normlanie otworzyć w programie ALBION.
Inspektor BTI w celu analizy aktualnych dzienników zdarzeń w programie ALBION musi wykonać następujące czynności:
Opis skrócony:
1. W narzędziu „Podgląd zdarzeń” Inspektor BTI zapisuje na pulpicie kopię dziennika zdarzeń Zabezpieczeń.
2. W ALBION Inspektor BTI otwiera zapisaną kopię dziennika zdarzeń w celu dokonania analizy.
Opis szczegółowy:
1. Otwórz Podgląd zdarzeń (eventvwr.msc) (wpisz w pole Wyszukaj „Podgląd zdarzeń” lub „eventvwr.msc”).
2. Rozwiń sekcję Dzienniki systemu Windows.
3. Kliknij prawym przyciskiem myszy na dziennik „Zabezpieczenia”.
4. Wybierz „Zapisz wszystkie zdarzenia jako”.
5. Może pojawić się komunikat o ograniczeniach. Klikamy „OK”.
6. Wpisujemy nazwę pliku np. „logiZabezpieczen” – będzie to nazwa pliku kopii dziennika zabezpieczeń, którą zapiszemy na pulpicie.
7. Wybieramy z lewej części okna „Pulpit”, może pojawić się komunikat o ograniczeniach, klikamy „OK”
8. W oknie zapisu klikamy „Zapisz”.
9. W oknie „Informacje o wyświetlaniu” wybieramy „Informacje o wyświetlaniu dla tych języków” i wybieramy „Polski”, klikamy „OK”.
10. Na pulpicie utworzy się kopia logów bezpieczeństwa o nazwie „logiZabezpieczen.evtx”.
11. Otwieramy program ALBION.
12. Klikamy „Wczytaj logi”. Może pojawić się komunikat o ograniczeniach, klikamy „OK”.
13. Wybieramy z pulpitu plik naszych logów „logiZabezpieczen.evtx”.
14. Klikamy „otwórz”. Czekamy na wczytanie danych.
15. Po wczytaniu danych, inspektor może analizować aktualne logi bezpieczeństwa w systemie niejawnym.
ALBION - analiza archiwalnych dzienników zdarzeń w systemie niejawnym (Kliknij, aby rozwinąć)
W systemie Windows pliki archiwalne dzienników zdarzeń tworzone są zawsze w tym samym folderze, w którym znajduje się aktywny plik dziennika. Domyślny folder dziennika zdarzeń to C:\Windows\System32\winevt\Logs\. Inspektor bezpieczeństwa teleinformatycznego nie ma uprawnień do dostępu do tego katalogu. Inspektor BTI nie widzie w ogóle dysku C i nie może go nawet otworzyć, nawet jakby mógł otworzyć dysk C: to i tak nie ma uprawnień do folderu z logami, w tym do plików archiwum. Nie wolno dawać Inspektorowi BTI uprawnień bezpośrednio do katalogu dzienników zdarzeń na dysku C: ze względów bezpieczeństwa systemu operacyjnego, jest to katalog systemowy z wrażliwymi danymi, zmiana uprawnień na tym katalogu może doprowadzić do błędów w dziennikach zdarzeń.
W standardowej konfiguracji systemu niejawnego pliki dziennika zabezpieczeń mają maksymalny rozmiar 1 GB, po osiągnięciu tego rozmiaru system operacyjny w katalogu C:\Windows\System32\winevt\Logs\ zamyka bieżący plik dziennika, robi z niego archiwum (backup) i zaczyna nowy plik dziennika. Ten nowy dziennik startuje „od zera”. Pliki archiwum zapisują się w tym samym katalogu co aktualny plik dziennika tj. C:\Windows\System32\winevt\Logs\ i mają nazwy np. Archive-Security-2026-01-06-12-30-15-123.evtx.
UWAGA:
W standardowej konfiguracji systemu niejawnego Inspektor BTI nie ma możliwości odczytu samodzielnie plików archiwalnych dzienników zdarzeń. Nie jest w stanie wykonywać kopii bezpieczeństwa tych dzienników (np. na zewnętrzny nośnik) oraz ich przeglądać poprzez „Podgląd zdarzeń”.
W jaki sposób Inspektor BTI może mieć dostęp do archiwalnych plików dziennika zdarzeń?
OPCJA nr 1 – nowy katalog na dysku widocznym dla Inspektora BTI
To rozwiązanie jest najbardziej prawidłowe pod względem bezpieczeństwa.
Opis skrócony:
1. Administrator systemu na dysku widocznym dla Inspektora BTI tworzy nowy katalog do którego będzie okresowo kopiował pliki z archiwami dzienników zdarzeń.
2. Inspektor BTI ma swobodny dostęp do tego katalogu i może przeglądać swobodnie archiwalne dzienniki zdarzeń.
Opis szczegółowy:
1. Administrator systemu tworzy na dysku widocznym dla Inspektora BTI nowy katalog np. F:\LogiWindows. Dysk F: jest widoczny dla Inspektora BTI, ukryty jest tylko dysk C:.
2. Administrator kopiuje pliki z archiwami zdarzeń Archive-*.evtx z katalogu C:\Windows\System32\winevt\Logs\ do stworzonego katalogu F:\LogiWindows.
3. Inspektor ma swobodny dostęp do plików archiwalnych dzienników zdarzeń. Może je odczytywać w Poglądzie zdarzeń a także w programie ALBION, może także wykonywać kopie tych dzienników na zewnętrzny nośnik.
4. Do katalogu należy dodać prawo dostępu dla grupy „Czytelnicy dzienników zdarzeń” – Modyfikacja.
5. Dodanie uprawnienia Modyfikacja pozwoli dla Inspektora BTI na samodzielny zapis plików dzienników zdarzeń do tego katalogu, np. wykonanie kopii aktualnego dziennika zdarzeń z poziomu „Podgląd zdarzeń”.
Poniżej przedstawiono jakie uprawnienia na katalogu „F:\LogiWindows” należy nadać:
1. Utwórz folder F:\LogiWindows (jeśli nie istnieje).
2. PPM na folder → Właściwości → zakładka Zabezpieczenia.
3. Edytuj → Dodaj → Zaawansowane → Znajdź teraz → W wyniku wyszukiwania wybierz „Czytelnicy dzienników zdarzeń”
(jeżeli nie ma tej grupy to w opcji „Wybierz ten typ obiektu” kliknij „Typy obiektów” i zaznacz „Grupy” – pozwoli to na wyszukiwanie grup)
kliknij → OK → OK.
4. Zaznacz w kolumnie „Zezwalaj”:
Modyfikacja (Modify)
(automatycznie zaznaczy też potrzebne składowe typu Read/Write).
5. Zastosuj / OK.
OPCJA nr 2 – zmiana całego katalogu dzienników zdarzeń
To rozwiązanie jest ryzykowne dla prawidłowego działania dzienników zdarzeń. Może wynikać z nadania złych uprawnień. Usługa Windows Event Log musi mieć możliwość zapisu/odczytu w nowej lokalizacji. Jeśli uprawnienia będą za słabe, pojawią się błędy. Na przykład gdy przenosisz logi do folderu, który ma dziedziczone uprawnienia „jak dla zwykłych danych” albo gdy przypadkiem usuniesz wpis dla EventLog. Może też pojawić się ryzyko „niedostępnej ścieżki”, np. dysk/wolumin startuje później przy starcie systemu i jest niedostępny.
Opis skrócony:
1. Administrator systemu zmienia katalog zapisu bieżących i archiwalnych dzienników zdarzeń.
2. Inspektor ma bezpośredni dostęp do tego katalogu i może przeglądać swobodnie archiwalne dzienniki zdarzeń.
Opis szczegółowy:
Jak zmienić lokalizację zapisu dzienników zdarzeń?
1. Otwórz Podgląd zdarzeń (eventvwr.msc) z uprawnieniami administratora.
2. Rozwiń sekcję Dzienniki systemu Windows.
3. Kliknij prawym przyciskiem myszy na interesujący Cię dziennik (np. Zabezpieczenia) i wybierz Właściwości.
4. W polu Ścieżka dziennika wpisz nową lokalizację na innym dysku, np.: F:\LogiWindows\Zabezpieczenia.evtx
5. Upewnij się, że zaznaczona jest opcja Archiwizuj dziennik po zapełnieniu, nie nadpisuj zdarzeń.
6. Kliknij OK. System zapyta, czy chcesz przenieść obecny plik w nowe miejsce – zatwierdź to.
Kluczowy krok: Uprawnienia do nowego folderu.
Aby system mógł zapisywać logi, a Twój użytkownik mógł je otwierać, musisz
nadać odpowiednie uprawnienia NTFS dla nowego folderu (np. F:\LogiWindows):
1. Musisz dodać użytkownika specjalnego Usługa Zdarzenia
systemu Windows (znanego również jako NT SERVICE\EventLog) i nadać mu uprawnienie
„Pełna kontrola”. Bez tego system nie będzie mógł utworzyć pliku archiwum!
2. Dodaj grupę Czytelnicy dzienników zdarzeń (lub konkretnego użytkownika) i nadaj uprawnienie „Odczyt i wykonanie”.
3. Na katalogu powinni być z pełną kontrolą: NT SERVICE\EventLog, SYSTEM, Administrators
Szczegółowy opis funkcjonalności ALBION
Alerty i wykrywanie zagrożeń:
Logowania po godzinach z uprawnieniami administratora – wykrywanie podejrzanych logowań z uprawnieniami administracyjnymi.
Masowe operacje – alerty przy nietypowej aktywności (tworzenie/usuwanie kont, zmiany w grupach).
Szczegółowy opis zdarzeń – szczegółowe informacje dla konkretnego zdarzenia.
Wskaźniki bezpieczeństwa:
Rotacja kont – monitoring tworzenia i usuwania kont użytkowników.
Zmiany uprawnień – śledzenie modyfikacji w grupach administracyjnych.
Eskalacje po godzinach – procent podejrzanych aktywności poza czasem pracy.
Blokady kont – statystyki i źródła ataków.
Szczegółowa analiza kont:
Zablokowane konta – rozszerzone statystyki, źródła ataków, średnie czasy blokad.
Wyłączone konta – monitoring statusu i historii.
Lista administratorów – kto ma uprawnienia i jakie.
Lista wszystkich użytkowników – kto ma konta w systemie.
Tracking sesji – pełna historia aktywności każdego użytkownika.
Statystyki i rankingi:
Statystyki – całkowita liczba zdarzeń, liczba unikalnych użytkowników, liczba udanych/nieudanych logowań.
Najbardziej aktywni użytkownicy, najwięcej nieudanych logowań, twórcy nowych kont, zmiany w grupach administracyjnych, eskalacje uprawnień.
Analiza godziny pracy:
Konfigurowalny harmonogram – ustaw dni i godziny pracy.
Logowania poza godzinami – wykrywanie podejrzanej aktywności po godzinach.
Aktywność poza godzinami – monitoring operacji na kontach w nietypowych porach.
Szczegóły techniczne programu ALBION (Kliknij, aby rozwinąć)
Pierwsze uruchomienie aplikacji.
Przy pierwszym uruchomieniu aplikacji program pyta gdzie ma być utworzona baza logów, domyślnie wskazany jest PULPIT. Katalog: %USERPROFILE%\Desktop\Albion np. C:\Users\nazwa_uzytkownika\Desktop\Albion
Plik ustawień programu:
Plik ustawień programu settings.json zapisuje się w katalogu %LOCALAPPDATA%\Albion\ np. C:\Users\nazwa_uzytkownika\AppData\Local\Albion
Internet
Program nie wymaga połączenia z Internetem. Nie wysyła żadnych danych do zewnętrznych serwerów.
Wersja aplikacji ALBION
Wersja ALBION: 1.0.1
Data publikacji: 10.02.2026
Informacje o wersji można uzyskać w programie “Menu Górne->Info->O programie”
Wczytywanie komentarzy...
Ta strona korzysta z ciasteczek aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie ze strony oznacza, że zgadzasz się na ich użycie.