Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Thema geschlossen
     
Themen-Optionen
Alt 19.11.2009, 12:26   #1
Senior Member
 
Offline
Registriert seit: 04-2005
Beiträge: 364
Syslog LogAnalysis tool

Hi

Ich suche ein Tool mit dem ich Syslogs auswerten kann. Sprich ich möchte gerne sehen wieviel im Internet gesurft wird von welchem Client welche Seiten aufgerufen werden usw.

das Firgen Tool hatte ich schon getestet das wär schon mal ein Anfang.
Weiters bin ich auf den NETiQ Security Manger gestossen der wahrscheinlich sehr Umfangreich ist doch irgendwie bekomme ich die Logs die über den HTTP Traffic geloggt werden nicht in dieses Tool.

Aber mich würde interessieren mit welchen Tools ihr das macht.

thx
onedread
   
Alt 19.11.2009, 12:51   #2
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
das hat mit syslog nichts zu tun, was du brauchst ist IP Accounting/Netflow. Da lässt sich das "bequem" auswerten

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

   
Alt 19.11.2009, 13:06   #3
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Zitat von onedread Beitrag anzeigen
Hi

Ich suche ein Tool mit dem ich Syslogs auswerten kann. Sprich ich möchte gerne sehen wieviel im Internet gesurft wird von welchem Client welche Seiten aufgerufen werden usw.
Ui,ui ui, heikles und heisses Thema. Verbrenn´ Dir da mal nicht die Finger und schalte in jedem Fall, die Personalabteilung, den Betriebsrat sowie den Datenschutzbeauftragten ein.
   
Alt 19.11.2009, 13:16   #4
Senior Member
 
Offline
Registriert seit: 04-2005
Beiträge: 364
Mi dem Datenschuz ist mir das grundsätzlich bekannt. Mir geht es eigentlich nur darum es mal auszuprobieren um zu wissen wie es funktioniert.

Ip Accounting wieder mal ein Begriff den ich mir genauer ansehen muss. Ich hab es mit Firgen geteset mit einem syslogfile aus unserer Juniper Firewall mit den konnet ich schon mal eine tabellarische Gruppierung machen Welche IP auf welche Seite bzw. IP nach aussen geht.

So was stell ich mir eben vor, nur noch etwas detailierter.
   
Alt 19.11.2009, 13:19   #5
Member
 
Offline
Registriert seit: 10-2004
Beiträge: 276
Schau mal nach dem WebSpy Analyzer Premium , der kann ziemlich viele Formate auswerten.
   
Alt 19.11.2009, 13:24   #6
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Billig und effektiv mal so ausm Kopf raus:

Du machst am Switch nen monitor port und haengst dahinter ein Linux mit ntop dran. Muesste eigentlich funktionieren ...

Wenn ntop zu wenig Daten liefert kannste ja eigentlich alle Linuxtools verwenden ..
   
Alt 19.11.2009, 14:43   #7
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
Zitat von onedread Beitrag anzeigen
Ip Accounting wieder mal ein Begriff den ich mir genauer ansehen muss. Ich hab es mit Firgen geteset mit einem syslogfile aus unserer Juniper Firewall mit den konnet ich schon mal eine tabellarische Gruppierung machen Welche IP auf welche Seite bzw. IP nach aussen geht.
Und wo sind wir hier ? Ebend, musst schon sagen das es auch um nicht Ciscogeräte geht

Nachteil vom Monitorport ist halt das dem evtl dei Puste ausgeht, je nachdem wie viel Traffic da mitprotokolliert werden soll. Wennd a auch interne Kommunikation mitrein soll wird ein SPAN vermutlich nicht reichen..und rein für die Auswertung brauchts nicht die kompletten Frames.
Dummerweise ist afaik auf Cisco Netflow irgendwie "gemittelt", sprich da wird nciht wirklich jedes einzelne Paket erfasst. Aber das machts kraut auch nicht fett, für eine Überblick reichts allemal.

SPAN würde ich wirklich nur dann machen wenn ich einen Sniffer dranhabe um mir nachher einzelne Frames anzuschauen. Und da eben auch, je nach trafficvolumen muss da auch mal eine potente Maschine dran oder gar ne Sniffer Appliance.

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

   
Alt 19.11.2009, 14:51   #8
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Aber er will doch u.a. wissen wo die Leute hinsurfen, da bringt dir Netflow nichts ...
   
Alt 19.11.2009, 15:04   #9
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
stimmt dann muss man sich natürlich das Paket etwas genauer ansehen

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

   
Alt 19.11.2009, 16:10   #10
Expert Member
 
Benutzerbild von NilsK
 
Online
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

sorry, Leute, aber hier wird etwas diskutiert, das in Deutschland erhebliche rechtliche Probleme aufwirft.

Ich schlage vor, dass ein Mod diesen Thread schließt.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

   
Thema geschlossen


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ASA, Syslog ID 305006, hegl Cisco Forum — Allgemein 4 15.12.2008 14:34
Syslog Tool für Windows niesfisch Windows Server Forum 4 14.12.2006 13:41
Syslog Umgebung leg Windows Forum — Allgemein 3 10.05.2006 10:46
Syslog - Problem Daneben Cisco Forum — Allgemein 2 10.06.2004 09:08
Syslog Server wklatt Windows Forum — LAN & WAN 0 16.09.2003 14:09


Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:53 Uhr. Seite generiert in 0,039 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang