Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 11.08.2005, 21:33   #1
Moderator
 
Benutzerbild von Gadget
 
Offline
Registriert seit: 07-2003
Ort: Heidelberg
Beiträge: 5.029
Hinweis Wie analysiere ich das Windows-Sicherheitsprotokoll?

Hi,

heute will ich nen kurzen Tipp zur Analyse des Sicherheitsprotokolls geben... leider gibt es immer noch wenig Umgebungen in denen eine aktive Ereignisprotokollüberwachung stattfindet (Stichwort: MOM). Deswegen muss manchmal auch manuell Hand angelegt werden....

Wieso soll ich das Securitylog denn überwachen?
Um interne und externe Eindringlinge zu erkennen... (z.B. Passwortknackversuche)
Um die Adminstratortätigkeiten zu überwachen (Auch zum Selbstschutz wichtig)
und und und...

Alternative zu MOM wäre der GFI LANguard Security Event Log Monitor, der auch als Freeware für einen Server und fünf Clients verfügbar ist:
http://www.gfi.com/lanselm/lanselmfreeware.htm

Es gibt auch ne Onlinescan-Version =>
http://www.windowsecurity.com/eventlogscan/

Nen Beispielreport findet ihr hier:
http://www.windowsecurity.com/eventl...mplereport.htm

Wenn ich das Sicherheits-Protokoll manuell checken muss, verwende ich folgendes Nachschlagewerk von Randy Franklin:
http://www.ultimatewindowssecurity.c...yclopedia.html

solltet ihr echt mal reinschaun ist einer der besten Windows-Security-Webseiten die ich in letzter Zeit gefunden hab.

LG Gadget

Geändert von Gadget (11.08.2005 um 21:43 Uhr).

Signatur
Konfuzius sagt: Fordere viel von dir selbst und erwarte wenig von den anderen. So wird dir Ärger erspart bleiben.

    Mit Zitat antworten
Alt 12.08.2005, 02:20   #2
Newbie
 
Offline
Registriert seit: 08-2005
Beiträge: 9
Hi,
super Sammlung.
Lese deine Beiträge aufmerksam mit, weiter so.
mfg andre
    Mit Zitat antworten
Alt 12.08.2005, 07:38   #3
Moderator
 
Benutzerbild von Dr.Melzer
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 23.337
Ich verschiebe mal hiereher, passt vom Thema besser.

Signatur
Never argue with an idíot, they drag you down to their level and beat you with experience!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sicherheitsprotokoll Elendil Windows Forum — Allgemein 2 02.06.2008 08:06
Sicherheitsprotokoll ist voll P@trick Windows Server Forum 2 16.05.2008 08:42
XP - Fehler 560 im Sicherheitsprotokoll frauke Windows Server Forum 2 21.01.2008 15:04
Ereigniskennung 529 im Sicherheitsprotokoll Mullah Windows Server Forum 2 29.11.2005 15:02
Sicherheitsprotokoll STRAY*CAT Windows Forum — Allgemein 2 05.08.2004 10:12


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:29 Uhr. Seite generiert in 0,029 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang