EA
ExchangeAnalyzer
Analyse des journaux Microsoft Exchange · 100% Local
Proxy HTTP Santé : 65/100 (DÉGRADÉ)

Rapport d'analyse du Proxy HTTP Exchange

1 fichier(s) analysé(s) : sample_httpproxy.log (Démo) · Période couverte : 18/08/2026 10:15:00 UTC → 18/08/2026 22:10:00 UTC
Requêtes HTTP
15
Utilisateurs uniques
9
Comptes authentifiés
Latence moyenne
513 ms
Backend : 500 ms
Succès (2xx / 3xx)
12
12 2xx / 0 3xx
Erreurs Client (4xx)
2
401/403/404
Erreurs Serveur (5xx)
1
500/503 Backend
Taux d'erreur
20,0 %
Total 4xx + 5xx

🛡️ Radar de Sécurité & Menaces SOC 1 anomalie(s) détectée(s)

Contrôle de conformité CVE & analyse comportementale
ℹ️ MEDIUM EXPLOIT_PROBE

Détection de sonde Sonde Reconn EWS / Autodiscover brute

1 requête(s) suspecte(s) correspondant à la signature ont été observées depuis 0 adresse(s) IP (). Balayage automatisé ou tentative d'énumération de boîtes aux lettres via les services Web Exchange.

🔍 Preuves / IoC : Exemples d'URI : /autodiscover/autodiscover.xml?
💡 Recommandation SecOps : Restreignez l'accès externe aux EWS si non requis et activez la protection MFA / HMA (Hybrid Modern Auth).
Get-ExchangeServer | Test-ExchangeServerHealth

Audit Automatisé & Recommandations de Dépannage

Détection automatique d'anomalies, alertes de sécurité, diagnostics de rejets et actions PowerShell recommandées

Critique Disponibilité Backend

1 erreur(s) serveur HTTP 5xx (500 / 503)

Des pools d'applications ou services de boîtes aux lettres backend ne répondent pas correctement aux requêtes du proxy frontend.

Impact : Impossibilité pour les utilisateurs d'ouvrir leur boîte aux lettres
Commande PowerShell suggérée :
Get-WebAppPoolState -Name "MSExchangeOWAAppPool", "MSExchangeEwsAppPool", "MSExchangeMapiHttpAppPool"

Activité dans le temps

Volume de requêtes et latence moyenne par heure.

Requêtes & Latence par heure

Répartition des protocoles & Statuts

Distribution par endpoint d'accès client Exchange et codes HTTP renvoyés.

Protocoles / Endpoints (OWA, ECP, EWS, MAPI…)

Codes de statut HTTP (200, 302, 401, 503…)

Serveurs cibles & Authentification

Répartition vers les serveurs de boîtes aux lettres backend et méthodes d'authentification.

Serveurs Backend Cibles

Mécanismes d'authentification

Détail par utilisateur

Activité, protocoles utilisés, latence et erreurs par compte utilisateur.

Détail des requêtes HTTP Proxy

Historique individuel des requêtes frontend (limité aux 15 requêtes conservées pour cette analyse).

Filtres d'enquête rapide :