Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Logbeheer (Deel 2): GFI Eventsmanager 2010

25 februari 2011 - 11:114 minuten leestijdAchtergrondCloud & InfrastructuurGFI Software
Johan Zwiekhorst
Johan Zwiekhorst

GFI is een Maltese firma die beheer- en bewakingssoftware maakt voor Windowsnetwerken. Daarbij hoort ook EventsManager, beheersoftware voor de Windows 'events' (gebeurtenissen), zoals Microsoft de logboeken noemt.

In feite wekt de naam GFI een verkeerde indruk, omdat de EventsManager van dit product niet beperkt blijft tot Windows, maar ook logdata van Linux en Unix systemen kan verwerken. GFI EventsManager is Windows-software die met clients of agenten werkt om logdata van systemen op afstand te vergaren en die dan op te slaan in een SQL Server database. De logdata die zo vergaard wordt omvat Windows event logs, IIS W3C logs, SQL Server logs, syslog en SNMP-traps. Voor de Windows eventlog vergaring moet de Remote Registry Service (RRS) aangezet zijn op de te onderzoeken systemen. Voor de IIS W3C logs moet er een netwerkshare zijn aangemaakt die wijst naar de directory waarin die logs opgeslagen staan. Syslog- en SNMP-systemen moeten hun boodschappen sturen naar het ip-adres van de computer waarop EventsManager draait. Dat gaat trouwens verder dan eenvoudigde SNMP traps. EventsManager werkt namelijk met verschillende populaire SNMP MIB-databases en kan daardoor veel meer informatie verwerken. EventsManager kan de systeembeheerder bijstaan voor IDS (inbraakdetectie en vaststelling van beveiligingsproblemen), compliance (naleving van wetgeving, reglementen en voorschriften), prestatiebewaking en forensisch onderzoek (referentiepunt voor foutopsporing). Voor een meer uitgebreide rapportagefunctionaliteit kun je het GFI Report Pack downloaden en installeren. Dat is gratis.

Beheer

EventsManager bestaat uit de beheersoftware plus clients voor Windows en Unix/Linux. Die clients zijn agenten die aan datavergaring doen. De beheersoftware is uitsluitend voor Windows en vereist een Microsoft SQL Server 2005 of hoger. Als je die niet hebt, installeert de installatiewizard een Express-versie. Hou er wel rekening mee dat je eventueel nog een servicepack voor die Express-editie moet installeren. De installatiewizard vraagt verder naar een domeinbeheerderlogin om toegang te krijgen tot de Windows systemen waarvan logdata vergaard moet worden. GFI laat toe om voor individuele systemen in het netwerk aparte logingegevens op te geven. Dat is wel zo gemakkelijk.
De standaardbeheerinterface van EventsManager heeft een tabbladindeling. 'Status' toont een dashboardpagina met grafieken die de status van alle bewaakte systemen samenvat. 'Configuration' dient om de vergaringsbronnen en verwerkingsregels op te stellen. Hiermee stel je dus in, wat er gescand moet worden en aan welke verwerkingsregels de vergaarde data onderworpen moeten worden. Een voorbeeld van een handige verwerkingsregel is een ruisonderdrukkingsfilter. Ruis is alle loginformatie die je niet interesseert: allerlei gebruikersinformatie, informatieberichten en lichte waarschuwingen zou je dus als ruis kunnen bestempelen en die via zo'n filter onderdrukken. Dat is maar één van de vele mogelijkheden die deze verwerkingsregels je bieden. De 'Events Browser' laat je in detail struinen doorheen specifieke systemen en daaraan verbonden gebeurtenissen. Erg handig is, dat EventsManager een verzameling loglijnen kan samenvatten tot een gebeurtenisoverzicht waarmee je veel sneller tot allerlei inzichten kunt komen.

Conclusie

Hoewel GFI EventsManager ook Unix- en Linuxagenten ondersteunt, blijkt de hele datavergaring en -verwerking toch zeer sterk Windows-geöriënteerd. In die Windows-omgevingen biedt EventsManager je een gebruiksvriendelijke interface naar alle gebeurtenissen met overzichtelijke samenvattingen. En hoewel je audits kunt laten uitvoeren, is er geen voorziening om die aan reeds bestaande standaardcomplianceregels te onderwerpen. Om te bewijzen dat jouw systemen aan een welbepaalde compliancenorm voldoen, moet je handmatig de daartoe benodigde audits kiezen en de resultaten daarvan zelf interpreteren. Zeker voor EU-normen, -regels en -vereisten zou GFI Europese bedrijven gouden diensten kunnen bewijzen als EventsManager met die nalevingscontrolefunctionaliteit uitgebreid zou kunnen worden. Ook zouden we graag een optie zien om losse logbestanden te verwerken voor systemen waarop geen agent geïnstalleerd kan of mag worden.

Productinfo

Product: EventsManager 2010, www.gfi.com/eventsmanager
Producentc: GFI, www.gfi.com
Leverancier: Portland, www.portland.nl; DCC, www.dcc-nederland.nl
Adviesprijs (excl. BTW): vanaf 45 euro/node voor servers, vanaf 4,5 euro/node voor werkstations
Systeemvereisten: cpu 2,5 GHz of hoger, 1 GiB of meer RAM, 2 GB schijfruimte vrij; Windows XP of hoger (ook 64-bit), .NET framework 2.0 of hoger, MDAC 2.8 of hoger; voor Windows clients: RRS ingeschakeld, voor W3C log scanning moet er een netwerkshare naar de bronmappen zijn; voor syslog en SNMP-traps: toestelconfiguratie om berichten te sturen naar de EventsManager computer (ip-adres); voor Unix/Linux clients: niets specifiek opgegeven.

De serie

Deel 1: Loggegevens bevatten schat aan informatie (publicatiedatum maandag 28 februari)
Deel 2: GFI EventsManager 2010 (publicatiedatum donderdag 3 maart)
Deel 3: OSSEC (publicatiedatum maandag 7 maart)
Deel 4: Splunk (publicatiedatum donderdag 10 maart)

Meer over

ComplianceNetwerkbeheerNetwerken

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Pijl naar rechts icoon

    osapiens

    Hoe Solo midocean van duurzaamheidsregels een groeikans maakt (Osapiens)
    Pijl naar rechts icoon

    AI Flitsmeester

    Interactieve flitskaarten (AI Flitsmeester)
    Pijl naar rechts icoon

    AgentsLab

    AgentsLab
    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    EDIC EU digitaal
    Werkplek & Beheer

    Euro-Office gelanceerd als alternatief voor Microsoft Office

    Cloud & Infrastructuur

    Kort: Dashboard Rekenkamer biedt blik op overheid, Xebia sluit Europees pact met OVHcloud (en meer)

    10 regels voor ot
    Cloud & Infrastructuur

    10 vragen over de regels voor ot

    DeepL
    Data & AI

    Duitse DeepL stapt over naar AWS

    Cloud & Infrastructuur

    Kort: Equinix maakt scholieren warm voor datacenters, Paul Brainerd overleden (en meer)

    Cloud & Infrastructuur

    ASML sleept megadeal SK Hynix binnen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs