Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Dima_ADMin
Зарегистрирован: 17.10.2005 Сообщения: 134 Откуда: Рыбинск, Ярославская область
|
Добавлено: Пн Июл 17 2006 12:40 Заголовок сообщения: Анализ Security логов |
|
|
Люди!!!!!!!!!
Есть такое дело! Трубуется проводить еженедельный анализ Security логов. Наши безопастники требуют распечатки или в электронном виде отчет "компьютер-пользователь" короче кто на каком компьютере сколько и когда работал. У нас Win2000 AD. 6000 пользователей, в ручную как понимете обрабатывать Security логи не реально. Может кто знает какую програмку которая бы брала Security лог и обробатывала его по конкретному фильтру и выдавала его в виде отчета.
Вот такое у меня дело |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Пн Июл 17 2006 13:00 Заголовок сообщения: |
|
|
С помощью журнала безопасности не знаю как.
У меня организовано с помощью логон-логофф скриптов. При логоне в текстовый файл логонов пишется строка вида
username compname time
аналогично и для логоф скриптов.
|
|
Вернуться к началу |
|
|
Dima_ADMin
Зарегистрирован: 17.10.2005 Сообщения: 134 Откуда: Рыбинск, Ярославская область
|
Добавлено: Ср Июл 19 2006 12:07 Заголовок сообщения: |
|
|
Не ну чо не у кого таких задач не было |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Июл 19 2006 12:50 Заголовок сообщения: |
|
|
А чем встроенные средства фильтрации не нравятся?
Еще есть куча решений на базе централизованного сбора логов и разбора из на спец.сервере.
Однако глупость ваши безопасники придумали. Они умрут под слоем этой инфы, а когда что-то действительно надо будет - фиг найдут. |
|
Вернуться к началу |
|
|
Dima_ADMin
Зарегистрирован: 17.10.2005 Сообщения: 134 Откуда: Рыбинск, Ярославская область
|
Добавлено: Ср Июл 19 2006 12:53 Заголовок сообщения: |
|
|
Да им блин подавай готовый отчетик в удобочитаемом виде, их не заставищ логи ручками фильтровать |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
|
Вернуться к началу |
|
|
Dima_ADMin
Зарегистрирован: 17.10.2005 Сообщения: 134 Откуда: Рыбинск, Ярославская область
|
Добавлено: Ср Июл 19 2006 13:14 Заголовок сообщения: |
|
|
Круто, вот только цена этого диска 300$ Он интересно в подписке MSDNa есть?
Мне бы чо из бесплатного............. |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Ср Июл 19 2006 15:49 Заголовок сообщения: |
|
|
Ну вот и говоришь безопасникам или ручками или закладывайте в свой бюджет 300 уе. По-моему, ресурскит можно еще как-то отхватить, вполне возможно, что и по подписке - это вопрос к MS
А вроде та ссылка, что еще выше из шароварного. EventReader которая. _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
Dima_ADMin
Зарегистрирован: 17.10.2005 Сообщения: 134 Откуда: Рыбинск, Ярославская область
|
Добавлено: Ср Июл 19 2006 16:00 Заголовок сообщения: |
|
|
она у нас чето не кочается, засылает х....... знает куда, обидно |
|
Вернуться к началу |
|
|
Dima_ADMin
Зарегистрирован: 17.10.2005 Сообщения: 134 Откуда: Рыбинск, Ярославская область
|
Добавлено: Чт Июл 20 2006 15:07 Заголовок сообщения: |
|
|
А еще вот че, может есть какие cmd тулзы которые могут брать эти самые локи и выгружать их к примеру в ексель, а оттуда уже скриптами получать отчет? |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Чт Июл 20 2006 15:10 Заголовок сообщения: |
|
|
Простите , что вмешиваюсь с ламерским вопросом, а какое именно событие, отражаемое в журнале определяет логон и логоф пользователя? _________________ Errare humanum est |
|
Вернуться к началу |
|
|
Dima_ADMin
Зарегистрирован: 17.10.2005 Сообщения: 134 Откуда: Рыбинск, Ярославская область
|
Добавлено: Чт Июл 20 2006 15:13 Заголовок сообщения: |
|
|
меня интересут конкретно 540 и 528 событие |
|
Вернуться к началу |
|
|
San_dok
Зарегистрирован: 21.07.2006 Сообщения: 1649 Откуда: Rus\23
|
Добавлено: Пт Июл 21 2006 14:05 Заголовок сообщения: |
|
|
Если проблемка ещё тебе актуальна, попробуй Nanny. Ссылки не помню, но если не найдешь, напиши, гляну дома.
Програмуля суупер. |
|
Вернуться к началу |
|
|
Dima_ADMin
Зарегистрирован: 17.10.2005 Сообщения: 134 Откуда: Рыбинск, Ярославская область
|
Добавлено: Пн Июл 24 2006 13:46 Заголовок сообщения: |
|
|
Если не сложно глянь ссылку, а тро в инете по этому названию чето не то лезет |
|
Вернуться к началу |
|
|
San_dok
Зарегистрирован: 21.07.2006 Сообщения: 1649 Откуда: Rus\23
|
|
Вернуться к началу |
|
|
Dima_ADMin
Зарегистрирован: 17.10.2005 Сообщения: 134 Откуда: Рыбинск, Ярославская область
|
Добавлено: Ср Июл 26 2006 09:12 Заголовок сообщения: |
|
|
может кто подкинет скриптик чтоб экспортировать security log например в ексель |
|
Вернуться к началу |
|
|
|