16.04.2012

Gdzie wzrok nie sięga

Bezprzewodowy access point z PoE firmy AirLive umożliwia emisję sygnału sieci...
11.04.2012

Czy wiesz, że…

NVIDIA Tesla w serwerach HP i Dell
04.04.2012

INTERTELECOM

XXIII Międzynarodowe Targi Komunikacji Elektronicznej INTERTELECOM 2012, prezentujące...
03.04.2012

Wielce szczupłe

W Polsce można już dostać pierwsze ultrabooki firmy Samsung
16.03.2012

Podłączaj bezpiecznie

SonicWALL zaprezentował Aventail E-Class Secure Remote Access EX9000, koncentrator...
13.03.2012

Duża gęstość

Firma HP zaprezentowała nowe serwery HP ProLiant G7 z procesorami AMD Opteron serii 6200.
07.03.2012

Windows Server 8

Kilka dni po udostępnieniu klienckiej wersji Windows 8, Microsoft opublikował nową wersję...
13.02.2012

Dużo pracy

Nowe urządzenie firmy D-Link (D-Link DGS-6604) jest przełącznikiem modularnym entry-level...
09.02.2012

Pro mocne

Firma ASUS wprowadza na rynek nową markę notebooków biznesowych - ASUSPRO.

W centrum zdarzeń

Data publikacji: 21-10-2011 Autor: Artur Pęczak
Tagi:    utm   linux   windows

Wymogi i regulacje prawne oraz wewnętrzne procedury nakładają na przedsiębiorstwa obowiązek scentralizowanego zbierania, przetwarzania i analizowania zdarzeń w systemach informatycznych. Wiele instytucji wdraża scentralizowane systemy logowania na bazie sysloga i różnych jego odmian.

 

Jednym z fundamentalnych kryteriów oceny dojrzałości firmy jest sposób zarządzania środowiskiem IT. W małych i średnich przedsiębiorstwach często sprawy informatyzacji traktowane są po macoszemu, a działania podejmowane są doraźnie wyłącznie po to, aby zaspokoić bieżące potrzeby. Wraz z rozwojem organizacji systemy informatyczne ewoluują w kierunku większej automatyzacji i centralizacji. W ten schemat doskonale wpisuje się strategia zbierania, przetwarzania i analizowania informacji o zdarzeniach w jednym miejscu – na centralnym serwerze logów.

 

Centralny serwer logów stanowi kluczowy element systemu wykrywania anomalii na bazie korelacji zdarzeń. Na podstawie danych zarejestrowanych w dziennikach zdarzeń istnieje możliwość łatwiejszego i skuteczniejszego wykrywania zagrożeń bezpieczeństwa (np. prób uwierzytelnienia), problemów związanych z nieprawidłowym działaniem sprzętu i oprogramowania (np. aktualizacji automatycznych). W połączeniu z zewnętrznymi narzędziami, takimi jak zapory ogniowe (iptables) czy systemy IDS/IPS (Intrusion Detection System/ Intrusion Prevention System – np. Snort, OSSEC), serwer logów służy do diagnozowania parametrów sieci komputerowej oraz detekcji ataków, analizy ruchu sieciowego czy rejestrowania pakietów TCP/IP.

> Syslog

Syslog, wraz z jego różnymi implementacjami, stał się standardem w rejestrowaniu zdarzeń w systemach klasy Linux/UNIX. I choć kolejne jego odmiany, mimo że wprowadzały wiele zmian i nowych funkcjonalności, nie zawsze były ze sobą kompatybilne, to ogólna zasada zbierania logów, format i protokół komunikacji pozostały te same. „Oryginalny” syslogd „zmarł” śmiercią naturalną, choć nadal wielu administratorów używa go na swoich serwerach. Jego miejsce zajęły mody – syslog-ng, rsyslog czy dsyslog. Jeśli więc dziś mówimy o syslogu, mamy najczęściej na myśli szerszą koncepcję rejestrowania zdarzeń w systemach uniksowych.

 

 

Data aktualizacji: 24-10-2011

Artykuł pochodzi z miesięcznika: IT Professional

Pełna treść artykułu jest dostępna w papierowym wydaniu pisma.

All rights reserved © 2011 Presscom / Miesięcznik "IT Professional"