
32 Berichte
Die Aufzeichnung sicherheitsrelevanter Vorfälle ist Voraussetzung für eine gründliche
Systemanalyse.Anhand der protokollierten Ereignisse können Vorgänge auf einer Arbeitsstation
bzw. innerhalb eines Netzwerks exakter nachvollzogen werden. Durch die Protokollierung
lassen sich zum Beispiel Schutzverletzungen unautorisierter Dritter nachweisen. Dem
Administrator bzw. Sicherheitsbeauftragten bietet die Protokollierung auch eine Hilfe, um
irrtümlich verwehrte Benutzerrechte ausfindig zu machen und zu korrigieren.
SafeGuard Enterprise protokolliert alle Aktivitäten und Statusinformationen der
Endpoint-Computer sowie Administratoraktionen und sicherheitsrelevante Ereignisse und
speichert diese zentral. Die Protokollierung zeichnet Ereignisse auf, die installierte SafeGuard
Produkte auslösen. Die Art des Protokolls wird in Richtlinien vom Typ Protokollierung
definiert. Hier legen Sie auch den fest, wo die protokollierten Ereignisse ausgegeben und
gespeichert werden sollen: in der Windows-Ereignisanzeige des Endpoint-Computers oder in
der SafeGuard Enterprise Datenbank.
Als Sicherheitsbeauftragter mit den entsprechenden Rechten können Sie die im SafeGuard
Management Center angezeigten Statusinformationen und Protokollberichte einsehen,
ausdrucken und archivieren. Umfassende Sortier- und Filterfunktionen unterstützen Sie im
SafeGuard Management Center bei der Auswahl relevanter Ereignisse aus den verfügbaren
Informationen.
Auch eine automatisierte Auswertung der Log-Datenbank, zum Beispiel über Crystal Reports
oder Microsoft System Center Operations Manager, ist möglich. Die Protokolleinträge werden
von SafeGuard Enterprise sowohl auf Client- als auch auf Server-Seite durch Signatur gegen
unbefugte Manipulation geschützt.
Gemäß der Protokollierungsrichtlinie können Ereignisse aus den folgenden Kategorien
protokolliert werden:
■
Authentisierung
■
Administration
■
System
■
Verschlüsselung
■
Client
■
Zugriffskontrolle
Für SafeGuard Data Exchange lässt sich der Zugriff auf Dateien auf Wechselmedien durch
Protokollierung der relevanten Ereignisse verfolgen. Für weitere Informationen zu dieser
Berichtart, siehe Datei-Tracking-Bericht für Wechselmedien (Seite 273).
32.1 Anwendungsgebiete
Die SafeGuard Enterprise Protokollierung von Ereignissen ist eine benutzerfreundliche und
umfassende Lösung zum Aufzeichnen und Auswerten von Ereignissen. Die folgenden Beispiele
zeigen einige typische Anwendungsszenarien für SafeGuard Enterprise Berichte.
268
SafeGuard Enterprise
Komentáře k této Příručce