Eseménynapló kezelés az átfogó folyamat a konszolidáció a hálózat-szerte generált eseménynaplók egy központi adattárban, archiválása a jelenlegi és történelmi eseménynaplók, hogy azokat könnyen elérhető a jövőbeli referencia, eseménynapló szűrés a követelmény-centrikus böngészés és jelentés generálása, hogy biztosítsa az átfogó esemény a naplókövetés és a kritikus események azonosítása.
Mivel a biztonsági fenyegetések, a jogi zaklatások, a hálózati sérülések és a rendszer károsodásának elkerülése érdekében fontos elemekről van szó, az eseménynaplókat nyomon kell követni és kezelni.
A szervezet és a hálózat méretétől függően az eseménynaplókezelés egyre nagyobb kihívást jelenthet, és igényelheti a hálózati rendszergazdát. Például a bejelentkezési hibák jelzésére szolgáló eseménynaplók számos szempontot tartalmazhatnak, például egyszerű bejelentkezési hiba vagy szervezeti adatok vagy információlopás illetéktelen hozzáférésének kísérlete. Ebben az esetben a tényleges fenyegetés eldöntése érdekében az eseménynaplókat kezelni kell, hogy a szükségesek böngészhetők legyenek és elérhetoek legyenek, ha szükséges. Ez csak egy pillantás; nézze meg ezeket a követelményeket, hogy megértse az eseménynapló kezelésének jelentőségét:
- Az adminisztrátornak folyamatosan tájékoztatnia kell a kritikus eseményeket, hogy azonosítsák a rendszer egészségi állapotát és biztonságát érintő tevékenységeket, és azonnali intézkedéseket hajtsanak végre.
- Vannak olyan esetek, amikor minden igazságügyi vizsgálat azonnali eseménynaplókat igényelhet. Hatékony eseménynapló-kezelő rendszer hiányában nem lehetséges a szükséges történelmi eseménynaplók ilyen rövid idő alatt történő megkeresése.
- Olyan szervezetekben, ahol az ügyfelek titkos adatainak vagy hitelkártya adatait tárolják vagy feldolgozzák, az eseménynaplók ellenőrzésének segíthet a csaló tevékenység elkerülésében.
- A rendszer hibaelhárítása érdekében a rendszergazda esetleges eseménynaplókat kérhet a folyamat vagy tevékenység azonosítására, amely problémát okozott. A jól kezelt eseménynaplók segítenek a rendszergazda számára az észlelési idő csökkentésében és a probléma legkorábbi megoldásában.
- A megfelelés fenntartása valami, amit semmilyen szervezet nem tud kompromisszumkal járni. Az eseménynapló-kezelés lehetővé teszi a megfelelés betartását azáltal, hogy teljesíti a különböző szabályozó testületek által meghatározott összes auditálási és eseménynapló-megőrzési követelményt. Ezen túlmenően a HIPPA, GLBA, PCI, FISMA és SOX előírásokon alapuló átfogó jelentések segítenek e szabályoknak való megfelelés biztosításában.
Az eseménynaplókkal való együttműködés általában a leginkább fárasztó feladat, mert a legtöbb esetben olyan káoszról van szó, hogy a rendszergazdák szeretnék elkerülni az események követését. Olyan nehézkesnek, fárasztónak és fáradságosnak számít, hogy a rendszámok zillionjait keresse az esemény-néző segítségével, és egymás után keverje össze a rendszereket a teljes biztonság érdekében.
Ingyenes eseménynapló-kezelő szoftver
Lepide Event Log Manager (LELM) összegyűjti az egész hálózatra kiterjedő eseményeket, és egyszerűen bemutatja azokat, hogy egyszerűbbé tegye a naplófelismerést és a megfelelést. Ingyenes verziót és fizetett vállalati verziót kínál. Az ingyenes verzió összegyűjti a Windows eseménynaplókat egy sor rendszerről, azonosítja őket, és riasztást generál a kritikus eseményekhez részleges információkkal együtt. Segít rendezni, szűrni, menteni, törölni és frissíteni az eseményeket egy központi platformon.
Íme néhány jellemzője Lepide Event Log Manager Ingyenes változat:
A LELM könnyen telepíthető. Csak kövesse a néhány egyszerű telepítési lépést, és a szoftver készen áll arra, hogy gondoskodjon az összes eseménynapló nyomon követéséről. Ha telepítve van a LELM, mindössze annyit kell tennie, hogy konfiguráljon egy adatbázist az eseménynaplók tárolásához számítógépek és eseménytípusok esetében, amelyeket nyomon kell követni. A LELM felsorolja a hálózaton elérhető összes SQL szervert; csak ki kell választania a szükséges SQL szervert és be kell állítania egy adatbázist. A Lepide Event Log Manager lehetővé teszi az eseménynapló-gyűjtési kritériumok konfigurálását, melynek kiváltsága az eseménynaplók nyomon követése csak a szükséges időre. Segít elkerülni az ismétlődő és szükségtelen eseménynaplókat az adatbázisba való felhalmozásból.
A vállalati verzió jobban illeszkedik a szolgáltatásokhoz, és hatékonyan kezeli őket a biztonság és a megfelelés megsértésének fenyegetéseinek teljes felszámolása érdekében.
A Lepide Event Log Manager két változatban érhető el: a Freeware és az Enterprise Edition. Csak néhány részletet kell kitöltenie, és a letöltés megkezdéséhez kattintson a Letöltés gombra. Azonban mielőtt folytatná a szoftver letöltését a készüléken, győződjön meg arról, hogy a rendszer megfelel a minimális rendszerkövetelményeknek:
- 2 GB RAM
- Lemezterület az adatbázis mérete szerint (minimum 2 GB)
- Előfeltételek: Microsoft.NET Framework 4, SQL Server (bárhol megtalálható a hálózatban)
- Támogatott platformok: Windows Server 2003 (32/64 bit), Windows Server 2008 (32/64 bit), Windows Server 2008 R2 (32/64 bit), Windows XP (32/64 bit), Windows Vista (32/64 bit ), Windows 7 (32/64 bit), VMWare.
- Támogatott SQL Server verziók: SQL Server 2000, SQL Server 2005, SQL Server 2005 (Express Edition), SQL Server 2008, SQL Server 2008 (Express Edition), SQL Server 2008 R2, SQL Server 2012
A szoftver telepítéséhez a következő lépéseket kell végrehajtania:
- Kattintson duplán a Setup.exe fájlra és futtassa a szoftvert.
- A Lepide Event Log Manager telepítő varázsló megnyílik.
- A folytatáshoz válassza a "Elfogadom a megállapodást" jelölőnégyzetet, és kattints a "Tovább" gombra.
- Keresse meg és adja meg a célhelyet, ahol a szoftver telepítésre kerül. Kattintson a Tovább gombra.
- Válasszon további feladatokat (opcionális), majd kattintson a Tovább gombra.
- A telepítő varázsló most elegendő információval rendelkezik a telepítés megkezdéséhez. A telepítés elindításához kattintson a "Telepítés" gombra.
- A telepítési folyamat befejezése után megjelenik a "Lepide Event Log Manager telepítővarázslójának befejezése" üzenet.
- A szoftver elindításához kattintson a "Befejezés" gombra.
A szoftver jellemzői:
- Beépített átfogó jelentések a jogszabályi megfelelés érdekében.
- Valós idejű riasztások értesítik a rendszergazdákat a kritikus eseményekről.
- Centralizálja a platformot a hálózati szintű eseménynaplók gyűjtésére, böngészésére és megtekintésére.
- Kimenő jelentések, amelyek a Windows eseménynapló-jelentésének minden aspektusát lefedik.
- Lehetővé teszi az eseményminták elemzését, hogy figyelmeztetést kapjon a rendszer összeomlásáról a magas üzemidő biztosítása érdekében.
- Jelentős előnnyel jár a natív Windows-események megtekintőjével szemben, mivel nemcsak az eseménynaplók megtekintését, hanem kezelését is lehetővé teszi.
A szoftver legfontosabb funkciói a következőképpen foglalhatók össze:
- Segít a rendszergazdáknak az eseménynaplók nagy szervezetekben történő kezelésében felmerülő problémák leküzdésében.
- Segít a megfelelés fenntartásában és a jogi nehézségek leküzdésében a HIPAA, a GLBA, a FISMA, a PCI és a SOX megfelelőségének biztosítása mellett.
- Támogatja a rendszeres egészséggel, a szabálykövetés megsértésével és a biztonsági kérdésekkel kapcsolatos kritikus eseményekről szóló átfogó monitoring és valós idejű figyelmeztetéseket.
- Központosított platformot biztosít a Windows eseménynaplóinak megtekintéséhez regisztrált rendszerek számára, és lehetőséget biztosít a követelményközpontú eseményböngészésre.
Korlátozások a Freeware verzió
A Lepide Event Log Manager ingyenes verziója teljesen ingyenes, és lehetővé teszi a funkciók igénybevételét anélkül, hogy licencdíjat fizetne. Az ingyenes verzió azonban bizonyos korlátozásokkal jár:
- Támogatja a maximum 10 számítógépet az eseménynaplógyűjtéshez és -elemzéshez.
- Nem támogatja a W3C eseménygyűjteményt.
- Támogatja az eseménynapló archiválását legfeljebb 30 napig.
- Nem támogatja a megfelelésről szóló jelentések mentését.
- Nincs ütemterv jelentés funkció.
- Lehetővé teszi legfeljebb 3 figyelmeztetés létrehozását az eseményazonosító és az eseményforrás számára.
- Technikai támogatás csak webes fórumon keresztül.
Eseménynaplókezelő Ingyenes letöltés
A Lepide Event Log Manager freeware verziója letölthető innen ITT.
Menj ide, ha több ingyenes eseménynapló-menedzsert keresel.