SICHERE, VERSCHLÜSSELTE LOGDATENÜBERTRAGUNG UND SPEICHERUNG syslog-ng : verlässliche Sammlung, Verarbeitung und Speicherung von Logdaten Verschlüsselte Logdatenübertragung mittels TLS Festplattenbasierte Nachrichtenpufferung Direkter Datenbankzugriff Erstklassige Leistung Verschlüsselte, komprimierte und mit Zeitstempel versehene Speicherung Unterstützung von Windows, IBM System i und Unix-basierten Systemen Ist Ihre Logging-Infrastruktur sicher? Werden empfindliche Daten mit der nötigen Sorgfalt behandelt? Wollen Sie sicherstellen, dass Sie tatsächlich alle wichtigen Protokollnachrichten erhalten? Müssen Sie aus irgendeinem Grund eine gigantische Menge von Logdaten verwalten? Möchten Sie sämtlichen Logs an einer einzigen Stelle sammeln? syslog-ng Premium Edition SECURITY IS KNOWING NOW www.balabit.de Eine gute Logging-Infrastruktur ist ein Schlüsselfaktor der Netzwerksicherheit von Unternehmen. In den letzten zehn Jahren hat syslog-ng die Probleme tausender Organisationen gelöst, angefangen von Industrieunternehmen bis hin zu Regierungseinrichtungen. Heute ist syslog-ng die meistverbreitete alternative System-Logging Anwendung in der Unix bzw. Linux Welt. Die auf den Kern der beliebten Open Source Anwendung aufgebaute syslog-ng Premium Edition bietet solch ausgefeilte Merkmale wie verschlüsselte und mit Zeitstempel versehene Logdateien, direkten Datenbankzugriff, Pufferung auf der Festplatte, native TLS Unterstützung und Clients für Microsoft Windows und IBM System i Plattformen. Sicherer, verlässlicher Datentransport Filterung, Segmentierung und Modifikation Die Syslog-ng Anwendung ermöglicht es Ihnen, Logdaten Ihrer Systeme mittels der neuesten syslog Protokoll Standards an entfernte Server weiterzuleiten. Die Pufferung der Nachrichten auf der Festplatte hilft den Verlust der Daten zu vermeiden, falls das Netzwerk oder der Logserver vorübergehend nicht erreichbar sein sollten. Die Benutzung der beiderseitig authentifizierten, mittels TLS verschlüsselten Kanäle gewährt die Vertraulichkeit der übertragenen Informationen. Die syslog-ng Anwendung kann eingehende Logdaten, basierend auf deren Inhalt und verschiedenen Parametern wie beispielsweise dem Quell-Server, der Anwendung oder der Priorität sortieren. Sie kann auch Teile der Logdaten auf benannte Felder oder Spalten auftrennen und die Inhalte dieser Felder modifizieren, um beispielsweise sensible Daten zu entfernen. Verzeichnisse, Dateien und Datenbanktabellen können dynamisch durch Makros erstellt werden – es ist sogar möglich, maßgeschneiderte Vorlagen zu erstellen und die Mitteilungen umzuformatieren. Eine komplexe Filterung, die reguläre Ausdrücke oder boolesche Operatoren verwendet, bietet nahezu uneingeschränkte Flexibilität, um nur die tatsächlich wichtigen Logdaten an ausgewählte Ziele weiterzuleiten. Verlässliche, mit Zeitstempel versehene Speicherung der Logdaten Die syslog-ng Premium Edition kann die Logdaten in verschlüsselten, komprimierten, indexierten und mit Zeitstempel versehenen binären Dateien speichern. So können nur autorisierte, mit dem entsprechenden Verschlüsselungscode ausgestattete Personen auf die empfindlichen Daten zugreifen. Der Zeitstempel kann auch von externen Dienstleistern (Timestamping Authority, TSA) eingeholt werden. Lizenz und Produktunterstützung Die syslog-ng Premium Edition ist auf einer „Per-Host-Basis” lizenziert: d.h., der syslog-ng Server akzeptiert Verbindungen nur von der in seiner Lizenzdatei angegebenen Anzahl von entfernten Clients. Die Lizenz beinhaltet die syslog-ng Anwendung für alle unterstützten Betriebssysteme und Architekturen. Die Produktunterstützung – einschließlich des 7x24 Stunden Supports – ist auf jährlicher Basis verfügbar. Heterogene Umgebungen Die syslog-ng Anwendung ist die ideale Wahl, um Protokolle in solchen enorm heterogenen Umgebungen zu sammeln, in denen viele verschiedene Betriebssysteme und Hardware-Plattformen verwendet werden, unter ihnen Linux, Unix, BSD, SUN Solaris, HP-UX und AIX. Für Microsoft Windows und IBM System i (früher bekannt als AS/400 und IBM iSeries) Hosts stehen Hilfsprogramme (Agents) zur Verfügung, um die Logdaten zum zentralen syslog-ng Server weiterzuleiten. External Timestamping Authority Central syslog-ng server Unix servers running syslog-ng Signed, encrypted, timestamped log files Mutually authenticated TLS - encrypted log transfer Content-based message filtering and sorting Windows servers running syslog-ng Mutually authenticated TLS - encrypted log transfer Direkter Datenbankzugriff Extreme Belastbarkeit Durch Speicherung der Logdaten in einer Datenbank sind ein einfaches und schnelles Auffinden der gesuchten Nachrichten sowie die Zusammenarbeit mit Logdaten analysierenden Anwendungen gewährleistet. Die syslog-ng Premium Edition unterstützt die folgenden Datenbanklösungen: MySQL, Microsoft SQL (MSSQL), Oracle, PostgreSQL und SQLite. Die syslog-ng ist eine auf Leistung optimierte Anwendung und kann eine riesige Menge von Log-Nachrichten verarbeiten. Abhängig von ihrer exakten Konfiguration kann sie in Echtzeit 75.000 Nachrichten pro Sekunde und über 24 GB rohe Logdaten pro Stunde auf Entry-Level Serverhardware verarbeiten. WENN SIE DIE SYSLOG-NG PREMIUM EDITION ANWENDUNG TESTEN WOLLEN, FORDERN SIE EINE TESTVERSION AN UNTER - HTTP://WWW.BALABIT.COM/MYBALABIT/ www.balabit.de