syslog-ng:

Werbung
SICHERE, VERSCHLÜSSELTE
LOGDATENÜBERTRAGUNG UND SPEICHERUNG
syslog-ng :
verlässliche Sammlung, Verarbeitung und Speicherung von Logdaten
Verschlüsselte Logdatenübertragung mittels TLS
Festplattenbasierte
Nachrichtenpufferung
Direkter Datenbankzugriff
Erstklassige Leistung
Verschlüsselte, komprimierte
und mit Zeitstempel
versehene Speicherung
Unterstützung von Windows,
IBM System i und
Unix-basierten Systemen
Ist Ihre Logging-Infrastruktur sicher? Werden empfindliche Daten mit der nötigen Sorgfalt
behandelt? Wollen Sie sicherstellen, dass Sie tatsächlich alle wichtigen Protokollnachrichten
erhalten? Müssen Sie aus irgendeinem Grund eine gigantische Menge von Logdaten verwalten?
Möchten Sie sämtlichen Logs an einer einzigen Stelle sammeln?
syslog-ng Premium Edition
SECURITY IS KNOWING NOW
www.balabit.de
Eine gute Logging-Infrastruktur ist ein Schlüsselfaktor der Netzwerksicherheit von Unternehmen. In den letzten zehn
Jahren hat syslog-ng die Probleme tausender Organisationen gelöst, angefangen von Industrieunternehmen bis hin zu
Regierungseinrichtungen. Heute ist syslog-ng die meistverbreitete alternative System-Logging Anwendung in der Unix
bzw. Linux Welt.
Die auf den Kern der beliebten Open Source Anwendung aufgebaute syslog-ng Premium Edition bietet solch ausgefeilte Merkmale wie verschlüsselte und mit Zeitstempel versehene Logdateien, direkten Datenbankzugriff, Pufferung
auf der Festplatte, native TLS Unterstützung und Clients für Microsoft Windows und IBM System i Plattformen.
Sicherer, verlässlicher Datentransport
Filterung, Segmentierung und Modifikation
Die Syslog-ng Anwendung ermöglicht es Ihnen, Logdaten
Ihrer Systeme mittels der neuesten syslog Protokoll
Standards an entfernte Server weiterzuleiten. Die Pufferung
der Nachrichten auf der Festplatte hilft den Verlust der Daten
zu vermeiden, falls das Netzwerk oder der Logserver
vorübergehend nicht erreichbar sein sollten. Die Benutzung
der beiderseitig authentifizierten, mittels TLS verschlüsselten
Kanäle gewährt die Vertraulichkeit der übertragenen Informationen.
Die syslog-ng Anwendung kann eingehende Logdaten,
basierend auf deren Inhalt und verschiedenen Parametern
wie beispielsweise dem Quell-Server, der Anwendung oder
der Priorität sortieren. Sie kann auch Teile der Logdaten auf
benannte Felder oder Spalten auftrennen und die Inhalte
dieser Felder modifizieren, um beispielsweise sensible Daten
zu entfernen. Verzeichnisse, Dateien und Datenbanktabellen
können dynamisch durch Makros erstellt werden – es ist
sogar möglich, maßgeschneiderte Vorlagen zu erstellen und
die Mitteilungen umzuformatieren. Eine komplexe Filterung,
die reguläre Ausdrücke oder boolesche Operatoren
verwendet, bietet nahezu uneingeschränkte Flexibilität, um
nur die tatsächlich wichtigen Logdaten an ausgewählte Ziele
weiterzuleiten.
Verlässliche, mit Zeitstempel versehene
Speicherung der Logdaten
Die syslog-ng Premium Edition kann die Logdaten in
verschlüsselten, komprimierten, indexierten und mit
Zeitstempel versehenen binären Dateien speichern. So
können nur autorisierte, mit dem entsprechenden
Verschlüsselungscode ausgestattete Personen auf die
empfindlichen Daten zugreifen. Der Zeitstempel kann auch
von externen Dienstleistern (Timestamping Authority, TSA)
eingeholt werden.
Lizenz und Produktunterstützung
Die syslog-ng Premium Edition ist auf einer „Per-Host-Basis”
lizenziert: d.h., der syslog-ng Server akzeptiert Verbindungen
nur von der in seiner Lizenzdatei angegebenen Anzahl von
entfernten Clients. Die Lizenz beinhaltet die syslog-ng
Anwendung für alle unterstützten Betriebssysteme und Architekturen. Die Produktunterstützung – einschließlich des 7x24
Stunden Supports – ist auf jährlicher Basis verfügbar.
Heterogene Umgebungen
Die syslog-ng Anwendung ist die ideale Wahl, um Protokolle
in solchen enorm heterogenen Umgebungen zu sammeln, in
denen
viele
verschiedene
Betriebssysteme
und
Hardware-Plattformen verwendet werden, unter ihnen Linux,
Unix, BSD, SUN Solaris, HP-UX und AIX. Für Microsoft
Windows und IBM System i (früher bekannt als AS/400 und
IBM iSeries) Hosts stehen Hilfsprogramme (Agents) zur
Verfügung, um die Logdaten zum zentralen syslog-ng Server
weiterzuleiten.
External
Timestamping
Authority
Central syslog-ng server
Unix servers
running syslog-ng
Signed, encrypted,
timestamped log files
Mutually authenticated
TLS - encrypted log transfer
Content-based message
filtering and sorting
Windows servers
running syslog-ng
Mutually authenticated
TLS - encrypted log transfer
Direkter Datenbankzugriff
Extreme Belastbarkeit
Durch Speicherung der Logdaten in einer Datenbank sind ein
einfaches und schnelles Auffinden der gesuchten
Nachrichten sowie die Zusammenarbeit mit Logdaten
analysierenden Anwendungen gewährleistet. Die syslog-ng
Premium Edition unterstützt die folgenden Datenbanklösungen: MySQL, Microsoft SQL (MSSQL), Oracle,
PostgreSQL und SQLite.
Die syslog-ng ist eine auf Leistung optimierte Anwendung
und kann eine riesige Menge von Log-Nachrichten
verarbeiten. Abhängig von ihrer exakten Konfiguration kann
sie in Echtzeit 75.000 Nachrichten pro Sekunde und über 24
GB rohe Logdaten pro Stunde auf Entry-Level Serverhardware verarbeiten.
WENN SIE DIE SYSLOG-NG PREMIUM EDITION ANWENDUNG TESTEN WOLLEN, FORDERN SIE
EINE TESTVERSION AN UNTER - HTTP://WWW.BALABIT.COM/MYBALABIT/
www.balabit.de
Herunterladen