, , , , , ,

syslog-ng Agent for Windowsで暗号化通信の設定

暗号化されていない通信では通信途中でデータの盗聴や改ざんが行われる可能性があります。ログの転送についても同じで、ログの内容がパケットキャプチャツールなどで簡単に読めてしまいます。その為、通信の暗号化はPCI DSSの要件の中にも含まれています。



今回は、syslog-ng Agent for WindowsとSSBの間で、Windowsイベントログを転送時に暗号化して通信する方法をご紹介いたします。

続きを読む
,

WinSyslogプラス2に付属のバックアップツール「Backup4all」機能紹介

WinSyslogプラス2には、データバックアップツールであるBackup4allが付属されています。
このツールは、取得したログファイルを、スケジュールで圧縮/暗号化し、バックアップ(アーカイブ)しますが、Syslogに特化した製品ではなく、端末内のあらゆるデータのバックアップに使用できます。
さらに!!Backup4allは、IIS(国際宇宙ステーション)で採用されている大変信頼性の高いものです。今回はその優れた機能を紹介します。
続きを読む

VirtualBoxを使ったSawmill評価ガイド(初級編)を公開いたしました。

・最近巷を騒がせているランサムウェア「WannaCry」等の問題。後を絶たない不正アクセスによる重要データの流出・・・。
不正アクセスに注意しましょう
・目に見える被害だけではありません。気が付かない間に行われる不正行為も多数あると思われます。これらの対応策として、ログの集積、解析に対するニーズが増加しており、弊社にも多数お問い合わせを頂いております。
・そこでご提案です。
「ログを集積するだけではなく、集計・解析してみませんか?」
・ログを解析することで、定量的、また時系列で情報を得て、傾向をつかむことができるようになります。望ましくない、不正アクセスに結びつくものを識別するための材料が得られる場合もあります。

続きを読む
, , , ,

WinSyslog 使い方ガイド#2~受信時刻とデバイスタイムスタンプ両方を出力~



Syslogサーバーでログを保存管理していると、Syslogサーバーが記録する受信時刻と、実際にメッセージ中に含まれるタイムスタンプがズレていることはありませんか?
これは、ネットワークトラフィックが混雑していることによる遅延、あるいはSyslogサーバー自体の処理遅延が原因です。ログ検知アラートを設定していても、通知が遅れてしまっては意味がありませんね。
WinSyslogでは受信時刻と、メッセージ中に含まれるタイムスタンプの両方を出力することができるので、処理遅延がないか?判断しやすくなります。
今回は、WinSyslog受信時刻とSyslogメッセージ中に含まれるタイムスタンプの両方をファイルに出力する手順を紹介したいと思います。

続きを読む
, , , , , , , , ,

Windowsイベントログを収集処理する「Event Reporter ver.15.1」リリース!



EventReporter ver.15.1がリリースされました。
UTF-8への文字コード変換処理で一部発生していた不具合も修正されたので、Syslogサーバーと連携したログの一元管理がしやすくなりました。
直接Sawmillと連携したイベントログ解析にも有効に活用できます。

主な変更点は以下の通りです。
続きを読む
, , , , , ,

syslog-ng Agent for Windowsのご紹介


syslog-ng Agent for windows
Windowsのイベントログをsyslog形式にしてシスログサーバーへ転送するには、Windowsにエージェントソフトの導入が必要になります。

今回は、SSB ライセンスで利用できる「syslog-ng Agent for Windows」を紹介します。
* SSBのライセンスはログの送信元の数(LSH=log source hosts)に応じてライセンスされます。このライセンス数の範囲内で無償でご利用できます。

syslog-ng Agent for Windows はWindowsのイベントログをsyslog形式に変換して、シスログサーバーに転送するアプリケーションです。

導入は至って簡単、インストール時にシスログサーバーのサーバー名、または、IP アドレスを設定するだけです。
続きを読む
, , , ,

Kiwi Syslog Server v9.6.1 リリース!


Kiwi Syslog Server v9.6.1 リリース!

9.6.0で見つかった不具合を修正した、9.6.1がリリースされました。


■修正点:
  1. 9.6.0での不具合(SolarWinds.SyslogServer.Engine.logファイルの肥大化)を修正
  2. 9.6.0でのシスログ診断(Syslog_Diagnostics.txt)に含まれる、"Message Buffer Information"のカウント数が正しく反映されない不具合を修正し、タイプ別の表記に改修
続きを読む