Syslog
Также: системный журнал, централизованные логи, syslog-ng, rsyslog
Syslog - стандарт и одноимённая служба для записи системных событий в журнал. Операционная система, сетевое оборудование и приложения отправляют сообщения с меткой уровня важности - от отладочных до критических ошибок. В централизованной схеме устройства пересылают логи на отдельный сервер, к которому у них самих нет доступа: даже если машину взломали, злоумышленник не сотрёт следы своего присутствия в журнале. Современные реализации - rsyslog и syslog-ng.
Статьи с этим термином · 54
- MaxPatrol SIEM и RuSIEM: план миграции после остановки QRadar и Splunk · 10 июня 2022
- Elastic Stack 7.14: настраиваем ML anomaly detection для логов сетевого оборудования · 25 августа 2021
- MikroTik и открытый Winbox: аудит периметра и переход на VPN-туннель · 30 марта 2021
- MaxPatrol SIEM, RuSIEM, KUMA: сравниваем отечественные системы мониторинга для госзаказчика · 24 декабря 2020
- Nornir + NAPALM: аудит конфигурации 120 коммутаторов за 40 секунд и результаты в Elasticsearch · 17 августа 2020
- CentOS 8 и SELinux: обновляем Ansible-роли, где авторы с Galaxy этого не сделали · 18 ноября 2019
- SIEM, корреляция и ГосСОПКА: первые попытки настроить передачу инцидентов · 14 ноября 2018
- GDPR до 25 мая: итоговый технический чек-лист для систем клиентов · 4 мая 2018
- Graylog 2.1 вместо ELK: меньше компонентов, тот же результат · 31 октября 2016
- Ansible 2.1: сетевые модули и конфигурация Cisco в Git · 25 июля 2016
- Postgres Pro в реестре ПО и с сертификатом ФСТЭК: тестируем у госклиента на Astra Linux · 14 июня 2016
- CIS Benchmark Level 2 для CentOS 7.2: 89 контролей закрываем Ansible, 21 требует разговора с заказчиком · 11 марта 2016
- certbot + Ansible: TLS-сертификат как одна задача в плейбуке · 25 декабря 2015
- ELK-стек вместо самописных скриптов: Logstash, Elasticsearch 1.7 и Kibana 4 для централизованных логов · 28 августа 2015
- CentOS 7.1: первые серверы на systemd и XFS - составляем чеклист миграции · 10 июля 2015
- journald и rsyslog: почему они работают параллельно и как это использовать для ELK · 10 апреля 2015
- Debian 8 Jessie вышел: systemd по умолчанию, обновляем скрипты и документацию · 7 апреля 2015
- Graylog 1.0 vs ELK: когда меньше Java-процессов - это плюс · 27 марта 2015
- ELK-стек в продакшне: Kibana 4 даёт дашборды там, где раньше был только grep · 13 февраля 2015
- CentOS 7 на продакшне: шпаргалка по systemd для тех, кто вырос на RHEL 6 · 27 ноября 2014
- Grok-паттерны для логов 1С: день на отладку, зато теперь видно что происходит · 11 сентября 2014
- Ansible roles: разбили монолитный playbook на три роли и не пожалели · 17 июля 2014
- ELK в боевом окружении: пять серверов, один Kibana-дашборд и 30 секунд до ответа · 10 июля 2014
- systemd в Debian: Технический комитет решил, споры продолжаются · 4 февраля 2014
- ELK Stack: централизованный анализ логов без платного Splunk · 24 января 2014
- CentOS 7: ждём бесплатный клон RHEL 7 и тестируем бета-сборки · 17 января 2014
- Ansible и идемпотентность: провизионируем серверы без ручных чеклистов · 10 января 2014
- Ansible без агентов: playbook на 50 строк разворачивает сервер с нуля · 6 июня 2013
- Splunk вместо SIEM: индексируем логи и смотрим что происходит · 16 мая 2013
- Puppet 3: первый манифест вместо баш-скриптов · 7 февраля 2013
- Ansible без агентов: плейбук nginx на 10 серверах за 2 минуты · 27 ноября 2012
- EL-стек без Kibana: собираем логи nginx и Windows Event Log в Elasticsearch · 27 июня 2012
- EL-стек без Kibana: собираем логи nginx и Windows Event Log в Elasticsearch · 27 июня 2012
- Thin provisioning на NetApp FAS: 40% экономии и один очень неприятный сюрприз · 19 июня 2012
- Ubuntu 12.04 LTS Server против CentOS 6: делаем выбор для новых развёртываний · 3 апреля 2012
- Syslog-ng PE и Elasticsearch: переводим централизованный syslog с rsyslog · 19 марта 2012
- Puppet 2.7 для 30 Linux-серверов: манифесты вместо SSH-обхода · 10 октября 2011
- HP ArcSight Express: разворачиваем SIEM под 152-ФЗ с корреляцией по AD · 19 сентября 2011
- rsyslog + Elasticsearch: 50 серверов, централизованные логи, поиск за секунды · 4 апреля 2011
- Gap-анализ PCI DSS 1.2: что больнее всего у интернет-эквайера · 14 октября 2010
- VMware ESXi 4.0 бесплатно: экономим на лицензиях, теряем Service Console · 21 января 2010
- syslog-ng 3: централизованные логи с 80+ серверов без потерь · 23 апреля 2009
- PCI DSS 1.2: готовим ритейл-клиента к аудиту · 17 октября 2008
- CentOS 5.2 на кластере: yum, EPEL и правильный порядок апгрейда · 25 сентября 2008
- rsyslog + TLS: переходим с UDP syslog на защищённый транспорт · 28 мая 2008
- 152-ФЗ: клиент попросил аудит - начинаем с инвентаризации · 14 февраля 2008
- 152-ФЗ вступил в силу: разбираем с юристом технические меры для ИСПДн класса К2 · 15 февраля 2007
- SIEM: первые шаги и корреляция логов · 19 сентября 2006
- Флешка как катализатор: изучаем рынок DLP и строим ручной периметр · 28 июня 2006
- Итоги 2005: год, когда следить за инфраструктурой стало отдельной работой · 20 декабря 2005
- Центральные логи безопасности: видеть картину целиком, а не по кускам · 6 декабря 2005
- IPSec между офисами: когда железо делает то, что раньше делал сервер · 19 октября 2005
- Два канала вместо одного: балансировка и автоматический переход на Linux без дорогого железа · 19 июля 2005
- Взломали роутер, логи стёрты: настраиваем центральный syslog-сервер · 4 сентября 2002