Jump to content

Log-Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo,

 

also wenn du eine checkpoint hast, dann werden sowieso alle log-einträge zentral auf einen management-server transportiert.

du hast dort alle logeinträge zentralverwaltbar/auswertbar/einsehbar.

 

wenn du checkpoint auf linux/unix laufen hast, dann geht auch syslog. ich weiss aber nicht genau welche meldungen die firewall via syslog rausschickt. snmp geht auch, aber da kleistert dich die checkpoint voll (würde ich darum nicht verwenden).

 

in welchem format willst du denn die logs haben, oder gehts e nur um die reine zentrale verwaltung dieser?

 

lg

martin

 

PS: bei checkpoint kannst mich gerne ausgiebig fragen!

Link zu diesem Kommentar

Wenn ich den Kollegen auf der Arbeit richtig verstanden hab soll der Syslog-Server

alles was die Firewall erlaubt zentral speichern. Gibt es da nicht ne Möglichkeit nen Server

aufzusetzen und diesen für Log-Speicherung allg. einzurichten??? :confused:

 

Suche bereits im Netz aber ist schwer was zu finden. Habe momentan ne Möglichkeit

per RedHat oder Suse gefunden über "syslog-ng".

Link zu diesem Kommentar

hallo,

 

syslog ist auf jeden fall eine lösung (besser ist syslog-ng, da hast du mehr möglichkeiten).

 

es kommt eben drauf an welche firewall du einsetzen willst,

 

bei linux-fws geht das sicher, bei checkpoint,soweit ich weiss, ncht wirklich (bzw. ist da der bedarf nicht so da, weil die logs sowieso zentral abgelegt werden).

 

bei der cisco-pix gehts auch via syslog.

 

lg

 

martin

Link zu diesem Kommentar

hello,

 

guckst du dort:

 

http://www.reintechnisch.de/Inhalt/computer/admin/syslog-ng.html

 

http://www.campin.net/syslog-ng/faq.html

 

interessant wäre noch was du mit den logdaten willst?

in scripts für automatische auswertungen verwenden, oder nur zum nachschauen (bei bedarf)?

bei checkpoint ist es eben so, dass die logs zentral abgelegt werden und mit einem gui kannst du dann schöne auswertungen/abfragen/visualisierungen machen, entweder in echtzeit oder rückwirkend...

 

 

lg

 

martin

Link zu diesem Kommentar

hallo,

 

wie gesagt, es kommt darauf an, was du mit den log-daten haben willst bzw. gibt es jemanden der zb. diverse scripts für auswertungen machen wird, etc.

 

dienen die logs wirklich nur zum anschauen oder nur zum wegkopieren?

wenn ihr vor einer entscheidung für ein firewallsystem seid, dann würde ich die logging möglichkeit aber nicht als oberste priorität sehen...aber das ist wahrscheinlich eine andere geschichte...

 

bei syslog-dateien ist eben so, dass du alle logs, die das system schickt, in einem/mehrern files hast, ungefiltert, einfach komplett.

 

alle auswertungen/anpassungen musst du dir selbst basteln (wenn es der syslogserver nicht anbietet)....ich habe bis jetzt eher die erfahrunge gemacht, dass man in solche syslog-files kaum reinschaut, weil es einfach zu viel ist.....bei der pix, zb. ist es so, dass man entweder zu wenig sieht, oder viel zu viel sieht (pers. meinung)...und die diversen abfragen muss man sich eben mit diversen grep/filter-befehlen selbst zusammenschnippseln....

 

 

lg

 

martin

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...