Avatar billede gojoy Nybegynder
25. marts 2004 - 15:09 Der er 3 kommentarer

Eventlog - Filter - Alarm

Hej dav,

Jeg har brug for et program/script der kan smide output fra Eventloggen, security. Hele opsætnignen er at jeg har en Windows 2000 server som har audit slået til, således at der kommer BUNKER af Failure Audit ind i min eventlog. Og det er netop derfor at jeg mangler et program/script som kan komme og gi mig en alarm når der f.eks har været 5 forsøg inden for 5 min. Bare output som en txt fil.
Avatar billede bufferzone Praktikant
25. marts 2004 - 15:12 #1
Så er det et intrution detection system du skal have fat i. Der findes flere forskellige, der kører på forskellige parametre. Snort er gratis (www.snort.org) og jeg mener at huske at den kan kører på windows. Ellers laves flere andre firmaer også den slags systemer, f.eks. Black Ice.
Avatar billede bufferzone Praktikant
25. marts 2004 - 15:13 #2
Der findes også programmer der kan gennemse en log og præsentere events du på forhånd har identificeret. F.eks. Logparser fra MS
Avatar billede gojoy Nybegynder
25. marts 2004 - 16:01 #3
Som sagt, jeg har insamlet ALT i eventlog filen - så det er KUN eventlog script/program jeg skal have fat i ..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester