log programı tavsiy...
 
Bildirimler
Hepsini Temizle

log programı tavsiye  

  RSS
mehmet.eren
(@mehmet.eren)
Üye

Merhaba

log programı ararken hakan hoca nın lepide programı var. kullanan varmı tavsiye edermisiniz. istediğimiz ad, mail server,  file server, 5651 gibi

logları almak istiyorum. önerirmisiniz

Alıntı
Gönderildi : 27/07/2017 20:08
Turan COŞKUN
(@turancoskun)
Tecrübeli Üye Forum Yöneticisi

merhaba,

amacınız mevcut logları merkeze toplamak ise, syslog server kullanmanız yeterli.

ancak toplandığınız loglar üzerinden, tehdit tespiti, alarm oluşturma vb. aksiyonlar almak isterseniz, siem çözümlerine bakmanız gerekir.

lepide çözümleri kullanmamakla birlikte, ad ve fs için audit log için ürünleri mevcut.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 28/07/2017 02:51
Rıza ŞAHAN
(@www-rizasahan-com)
Değerli Üye Forum Yöneticisi

Bütçe nedir bilemiyorum ama 5651 içinse, "switch, firewall,sunucular ksıacası syslog veya snmp özelliği" olan tüm sistemlerden log almak ve kolerasyon kuralları yazarak aksiyon aldırmak için IBM Qradar kullanabilirsiniz ancak bu çok tuzlu. Her kurum altından kalkamayabilir.

Bunun haricinde  https://www.manageengine.com/products/eventlog/  bunu düşünebilirsiniz.

 

CevapAlıntı
Gönderildi : 28/07/2017 13:26
Paylaş: