Jump to content

Events Monitoring


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Zusammen,

 

hat jemand mal ein KB Artikel gefunden, wo Microsoft sich äußert welche Events man beobachten sollte? Gibt das eine TOP Liste?

 

Der Hintergrund ist diese. Ich überwache derzeit 50 DC's. Jeder DC generiert täglich ca. 500.000 Events pro Tag. Da geht die Übersicht sehr schnell verloren. Ich möchte gerne Regeln aufbauen die nur kritische und wichtige Events anzeigt und nicht jeden pupps :-)

 

Es muss doch ein KB Artikel geben wo Microsoft sagt welche Events man überwachen sollte.

 

Danke vorab.

 

by Crypton

Geschrieben

Hi,

umgekehrt wird ein Schuh drauss: alle Warnings und Errors, die du nicht erklären kannst, erfordern eine Aktion bzw. Klärung.

Von den 500.000 Events sind vermutlich die meisten Securitylogs. Da gibt es z.b. den Artikel in der Technet "Monitoring and Auditing for End Systems", in dem alle Events aufgelistet und erklärt sind. Wenn ein User 3-mal hintereinander ein falsches Passwort eingibt, mag das in den meisten Umgebungen ein normaler Vorgang sein. In Hochsicherheitsumgebungen kann das eine Aktion auslösen. Das musst aber du in deiner Auditingauswertung -sofern vorhanden- definieren.

 

cu

blub

Geschrieben

Mit was überwachst du denn die 50 DCs? MOM? Irgendein Tool, wie Somix Logalot?

Gibts da nicht schon Regelvorlagen?

 

Ansonsten denke ich auch, du musst selber entscheiden, welche Events in deiner Umgebung wichtig oder kritisch sind.

Geschrieben
Mit was überwachst du denn die 50 DCs? MOM? Irgendein Tool, wie Somix Logalot?

Gibts da nicht schon Regelvorlagen?

 

Ansonsten denke ich auch, du musst selber entscheiden, welche Events in deiner Umgebung wichtig oder kritisch sind.

 

Ich überwache die Windows, W3C und Syslogs mit dem GFI Events Manager

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...