Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Анализ Security логов

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Dima_ADMin



Зарегистрирован: 17.10.2005
Сообщения: 134
Откуда: Рыбинск, Ярославская область

СообщениеДобавлено: Пн Июл 17 2006 12:40    Заголовок сообщения: Анализ Security логов Ответить с цитатой

Люди!!!!!!!!!
Есть такое дело! Трубуется проводить еженедельный анализ Security логов. Наши безопастники требуют распечатки или в электронном виде отчет "компьютер-пользователь" короче кто на каком компьютере сколько и когда работал. У нас Win2000 AD. 6000 пользователей, в ручную как понимете обрабатывать Security логи не реально. Может кто знает какую програмку которая бы брала Security лог и обробатывала его по конкретному фильтру и выдавала его в виде отчета.
Вот такое у меня дело Shocked
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Пн Июл 17 2006 13:00    Заголовок сообщения: Ответить с цитатой

С помощью журнала безопасности не знаю как.
У меня организовано с помощью логон-логофф скриптов. При логоне в текстовый файл логонов пишется строка вида
username compname time
аналогично и для логоф скриптов.
Wink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dima_ADMin



Зарегистрирован: 17.10.2005
Сообщения: 134
Откуда: Рыбинск, Ярославская область

СообщениеДобавлено: Ср Июл 19 2006 12:07    Заголовок сообщения: Ответить с цитатой

Не ну чо не у кого таких задач не было Crying or Very sad Embarassed Question
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Ср Июл 19 2006 12:46    Заголовок сообщения: Ответить с цитатой

По-моему, Crystal Report это умеет. А может и не умеет.

http://softsearch.ru/programs/13-563-eventreader-download.shtml

А как тебе вот это? http://www.networkdoc.ru/files/insop/win2000/reskit.html
_________________
Век живи - век учись!.. Дураком помрёшь.


Последний раз редактировалось: a-m-d (Ср Июл 19 2006 12:55), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Июл 19 2006 12:50    Заголовок сообщения: Ответить с цитатой

А чем встроенные средства фильтрации не нравятся?

Еще есть куча решений на базе централизованного сбора логов и разбора из на спец.сервере.

Однако глупость ваши безопасники придумали. Они умрут под слоем этой инфы, а когда что-то действительно надо будет - фиг найдут.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dima_ADMin



Зарегистрирован: 17.10.2005
Сообщения: 134
Откуда: Рыбинск, Ярославская область

СообщениеДобавлено: Ср Июл 19 2006 12:53    Заголовок сообщения: Ответить с цитатой

Да им блин подавай готовый отчетик в удобочитаемом виде, их не заставищ логи ручками фильтровать
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Ср Июл 19 2006 12:56    Заголовок сообщения: Ответить с цитатой

Я там выше подредактировал Smile

Это посмотри http://www.networkdoc.ru/files/insop/win2000/reskit.html
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dima_ADMin



Зарегистрирован: 17.10.2005
Сообщения: 134
Откуда: Рыбинск, Ярославская область

СообщениеДобавлено: Ср Июл 19 2006 13:14    Заголовок сообщения: Ответить с цитатой

Круто, вот только цена этого диска 300$ Embarassed Он интересно в подписке MSDNa есть?

Мне бы чо из бесплатного............. Rolling Eyes
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Ср Июл 19 2006 15:49    Заголовок сообщения: Ответить с цитатой

Ну вот и говоришь безопасникам или ручками или закладывайте в свой бюджет 300 уе. По-моему, ресурскит можно еще как-то отхватить, вполне возможно, что и по подписке - это вопрос к MS Smile

А вроде та ссылка, что еще выше из шароварного. EventReader которая.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dima_ADMin



Зарегистрирован: 17.10.2005
Сообщения: 134
Откуда: Рыбинск, Ярославская область

СообщениеДобавлено: Ср Июл 19 2006 16:00    Заголовок сообщения: Ответить с цитатой

она у нас чето не кочается, засылает х....... знает куда, обидно Embarassed Crying or Very sad
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dima_ADMin



Зарегистрирован: 17.10.2005
Сообщения: 134
Откуда: Рыбинск, Ярославская область

СообщениеДобавлено: Чт Июл 20 2006 15:07    Заголовок сообщения: Ответить с цитатой

А еще вот че, может есть какие cmd тулзы которые могут брать эти самые локи и выгружать их к примеру в ексель, а оттуда уже скриптами получать отчет? Rolling Eyes
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Чт Июл 20 2006 15:10    Заголовок сообщения: Ответить с цитатой

Простите Embarassed , что вмешиваюсь с ламерским вопросом, а какое именно событие, отражаемое в журнале определяет логон и логоф пользователя?
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dima_ADMin



Зарегистрирован: 17.10.2005
Сообщения: 134
Откуда: Рыбинск, Ярославская область

СообщениеДобавлено: Чт Июл 20 2006 15:13    Заголовок сообщения: Ответить с цитатой

меня интересут конкретно 540 и 528 событие
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Пт Июл 21 2006 14:05    Заголовок сообщения: Ответить с цитатой

Если проблемка ещё тебе актуальна, попробуй Nanny. Ссылки не помню, но если не найдешь, напиши, гляну дома.
Програмуля суупер.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dima_ADMin



Зарегистрирован: 17.10.2005
Сообщения: 134
Откуда: Рыбинск, Ярославская область

СообщениеДобавлено: Пн Июл 24 2006 13:46    Заголовок сообщения: Ответить с цитатой

Если не сложно глянь ссылку, а тро в инете по этому названию чето не то лезет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Вт Июл 25 2006 08:29    Заголовок сообщения: Ответить с цитатой

посмотри на http://www.netnanny.com/
и ещё на http://www.programms.ru/products/P00000500008177.shtml
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dima_ADMin



Зарегистрирован: 17.10.2005
Сообщения: 134
Откуда: Рыбинск, Ярославская область

СообщениеДобавлено: Ср Июл 26 2006 09:12    Заголовок сообщения: Ответить с цитатой

может кто подкинет скриптик чтоб экспортировать security log например в ексель Embarassed
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...