Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Logbeheer helpt bij security en compliance (Deel 1)

25 februari 2011 - 11:004 minuten leestijdAchtergrondCloud & InfrastructuurGFI SoftwareMicrosoftOSSEC TeamSMT Simple Management TechnologiesTrend MicroUbuntu
Johan Zwiekhorst
Johan Zwiekhorst

Systeembeheerders gebruiken logfiles vooral om aan troubeshooting te doen. Maar logs bevatten nog zoveel meer informatie, dat het zonde zou zijn daar niets mee te doen. Log management helpt je security en compliance audits uit te voeren en problemen te voorkomen in plaats van ze te verhelpen. We bekijken drie tools: GFI EventsManager 2010, OSSEC en Splunk.

De servers in bedrijven houden journaals bij: logboeken van alle activiteiten. Beheerders bekijken die als er wat fout gaat, in de hoop dat het logboek de oorzaak weergeeft zodat ze dat snel kunnen oplossen. Maar zolang alles goed gaat, worden logs vaak straal genegeerd. Desondanks bevatten dergelijke logs een ware goudmijn aan informatie. Het verzamelen of vergaren van de data in de logfiles en die dan analyseren kan op zijn minst nuttige statistische informatie opleveren. Maar je kunt er ook beveiligingskwetsbaarheden mee opsporen, applicaties mee bewaken en de prestaties mee meten zonder extra belasting, zoals eerder gezegd fouten opsporen (troubleshooting), en – last but not least – policy compliance auditing (reglementnalevingsaudits). Dat laatste speelt ook mee bij wettelijk vastgelegde eisen: als je aan bepaalde beveiligingsvoorwaarden moet voldoen om samen te werken met of ict-opdrachten te vervullen voor de overheid, om maar iets te noemen, dan moet je dat doorgaans bewijzen via zo'n nalevingsaudit. En daarvoor dient logbeheersoftware dus. Het helpt je bij één of meer van deze taken.

Beveiligingsauditing

Wat ons betreft is een van de voornaamste reden om aan loganalyse te doen, het opsporen van beveiligingsproblemen. Zeker bij Windows-systemen, maar veiligheid mag uiteraard ook niet veronachtzaamd worden op Linux-platformen. Uiteraard zijn foutenopsporing en applicatie- en prestatiebewaking ook belangrijk, maar de meeste bedrijven besteden hier sowieso al aandacht aan. Als een bedrijf nu nog geen logbeheersoftware heeft draaien, dan is dat vaak om dat er onvoldoende of geen aandacht geschonken is aan veiligheidsbewaking en bijhorende nalevingscontroles.

Geteste producten

In dit artikel bekijken we drie producten voor logbeheer: GFI EventsManager 2010, OSSEC en Splunk. Wat voor functionaliteit bieden ze? Zijn ze effectief geschikt voor compliance auditing? Wijzen ze ons op met name veiligheidsproblemen bij het analyseren van logfiles van Windows en Linux systemen?

Testmethode

We testten met twee live servers: een Windows Server 2003 met Exchange Server 2003 plus een Linux server met daarop een Apache webserver met php en een mysql database. Die systemen draaiden enkele maanden live voor mailverwerking en als webserver zonder dat er aandacht geschonken was aan hun beveiliging. Alles werd standaard geïnstalleerd en geconfigureerd, zonder extra beveiligingsmaatregelen. De Exchange server werd wel ingesteld om alleen maar post te aanvaarden van een welbepaalde cloudspamfilter en zijn uitgaande post alleen maar af te leveren aan een smtp-relay. Zo konden we ondanks het gebrek aan strikte beveiliging toch voorkomen dat deze Exchange server gekaapt zou worden voor spamverzending. De Linux server draait Ubuntu Server en host een op WordPress blogsoftware gebaseerde website.
Als we zelf de logs van deze twee servers handmatig nalopen, valt ons op dat er aardig wat waarschuwingen over allerlei problemen instaan. Maakt de logbeheersoftware ons duidelijk wat er scheelt en wat we moeten doen om de problemen op te lossen? Hoe beter de software dit kan, hoe beter deze de beheerder van dienst kan zijn. Kan de software een echt policy compliance rapport aanmaken? Volgens de betrokken ISO-normen? We hebben dit allemaal bekeken. Omdat de tools sterk verschillen qua functionaliteit en werking en bovendien normaal constant in de achtergrond draaien, hebben we geen snelheidsmetingen verricht omdat die nietszeggend zouden zijn.

ALGEMENE CONCLUSIE

Als je de sterkste oplossing vanuit het standpunt van beveiliging zoekt, moet je ongetwijfeld OSSEC hebben. Dat is immers ook een volledig inbraakdetectiesysteem. Het is verder vrijwel onbeperkt uitbreidbaar. En het is gratis. Qua gebruiksvriendelijkheid scoort OSSEC echter zeer laag.
GFI EventsManager is veel gebruiksvriendelijker, maar focust heel erg op Windows. We zien dat dus vooral zitten in Windows-centrische omgevingen, hoewel het ook overweg kan met eventueel aanwezige Linux-servers. Splunk heeft echter geen van de nadelen van GFI en OSSEC en biedt ook een indrukwekkende functionaliteit.

De kern

* Logs bevatten een schat aan informatie.
* Logbeheer-tools helpen bij het voorkomen van netwerkproblemen.

DE SERIE

Deel 1: Loggegevens bevatten schat aan informatie (publicatiedatum maandag 28 februari)
Deel 2: GFI EventsManager 2010 (publicatiedatum donderdag 3 maart)
Deel 3: OSSEC (publicatiedatum maandag 7 maart)
Deel 4: Splunk (publicatiedatum donderdag 10 maart)

Meer over

ComplianceIT-auditingNetwerken

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Nationale Politie
    ActueelOverheid

    Politie tijdens NAVO-top beter voorbereid op uitval van C2000

    AchtergrondCloud & Infrastructuur

    Europese it moet nú regie pakken

    OpinieData & AI

    Maak ai saai!

    ActueelData & AI

    Cisco sorteert voor op komst van ai-agenten

    AchtergrondData & AI

    Nvidia lanceert 20 nieuwe ai-fabrieken in Europa, maar passeert Nederland

    ActueelCloud & Infrastructuur

    Meer spreiding datacenters door knelpunten

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs