Jump to content

Zentrales Logging


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen

 

Wir sollen bei uns in der Firma ein zentralles Logging einführen. Dazu muss ich ein Konzept erstellen und/aber auch die entsprechende Software evaulieren.

 

Wir haben bei uns schon SCOM im Einsatz. Der könnte zumindest die Eventlogs sammeln und auswerten. Was ich (noch) nicht weiss ist ob er auch SQL Logs, IIS und weitere zum Teil textpassierte Logs sammeln und auswerten kann.

 

Im Internet habe ich auch schon etwas gefunden Operational Intelligence Software | Splunk

 

Mir stellen sich im Moment folgende Fragen

Wie lange sollen die Logs aufbewahrt werden?

Welche Logs sollen/müssen Systematisch ausgewertet werden (Eventlog, WebProxy, IIS)?

Welchen Detailierungsgrad sollen die Logs aufweisen?

Welche Software kann dazu eingesetzt werden?

 

Vielen Dank für die Diskussion

 

Gruss

minou

Link zu diesem Kommentar

Hallo

 

Das warum ist einfacher zu beantworten. Wir hatten ein Audit und die GL hat festgestellt das jeder Admin machen kann was er will und niemand weiss im nachhinein was er gemacht hat

 

Das Was wird schon schwieriger

 

Bei den Servern geht es darum welcher Admin wann auf welchem Server angemeldet war und allenfalls in der AD im Filesystem was geändert hat. Da könnte vermutlich der SCOM und das eventlog zu zuge kommen

 

IIS/Sharepoint sollten die zugriffe der User auf die Arbeitsräume geloggt werden.

 

SQL welcher Admin welche änderungen an den Datenbanken vorgenommen hat.

 

Ich denke das ganze läuft mehr oder weniger auf einen Audittrail hinaus

 

Gruss

minou

Link zu diesem Kommentar

Moin,

 

die Aufgabe ist erstens nicht trivial - ein Admin kann das Logging verhindern, denn er ist ja Admin - und hat zweitens juristische Implikationen, zu denen ihr euch mit einem Rechtsanwalt beraten solltet.

 

In der ix 12/2011 habe ich einen Überblick über die Untiefen des Logging geschrieben, da ist auch eine Marktübersicht dabei. Vielleicht wollt ihr euch das mal ansehen.

 

Insbesondere die Problematik von "Warum loggen wir" und "was loggen wir" wird euch, wenn es einen Sinn haben soll, noch einiges an Arbeit abverlangen.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...