Log-Management

    Windows Analytics: PCs mit Windows 10 auf Update-Compliance prüfen

    Windows 10: Der Update-Compliance-Service prüft die Einhaltung von Compliance-Vorgaben.Microsoft hat eine Vorab­version von Update Compliance angekündigt. Dieser kosten­lose Service ist ein Bestand­teil von Windows Analytics. Dabei handelt es sich um ein Paket von Diensten, das Admini­stratoren dabei hilft, Windows 10 zu implementieren und zu verwalten.

    LogPoint stellt kostenlose SIEM-Lösung vor

    Mit der SIEM-Lösung von LogPoint lassen sich unter anderem Active-Directory-Accounts überwachen.Das dänische IT-Sicherheits­unternehmen LogPoint stellt mit LogPoint Free eine kosten­lose, wenn auch zeit­lich befristete Version seiner SIEM-Lösung (Security Information und Event Management) bereit. Sie verfügt über alle Features der Standard­ausführung.

    Gartner Quadrant für SIEM: IBM, Splunk, LogRhythm, HPE und Intel führend

    Security Information and Event ManagementBei Software für Security Information and Event Management (SIEM) handelt es sich längst um keine Nische mehr. Neben Größen wie IBM, HPE oder Intel finden sich dort viele kleinere Anbieter. In seinem Quadranten bewertet Gartner die nach seiner Einschätzung führenden 14 Hersteller.

    Dell und Securonix bieten Security Analytics für Active Directory

    Dell Change Auditor for Active Directory macht Änderungen an AD-Implementierungen transparent.Dell und Securonix wollen die Sicherheit von Daten verbessern, die in Active Directory (AD) und von anderen Enterprise-Anwendungen verwendet werden. Beide Unternehmen haben vereinbart, dass zwei ihrer Sicherheitslösungen zusammenarbeiten: Dells Change Auditor und Securonix‘ Security-Analytics-Plattform.

    ManageEngine kombiniert fünf Produkte zu OpManager Plus

    ManageEngine OpManager Plus - das zentrale DashboardAus fünf mach eins: Nach diesem Motto hat ManageEngine mehrere seiner Tools zu einem Paket zusammengefasst. OpManager Plus besteht aus Modulen für das Netzwerk-, das Performance- und Server-Management, die Datenverkehrsanalyse (Traffic) sowie für die Verwaltung von Firewall-Log-Daten und das IP-Adressmanagement.

    Log Insight for vCenter: kostenlose Lizenzen für 25 Systeme (OSI)

    VMware Log Insight for vCenterVMware veröffen­tlichte Log Insight for vCenter. Es handelt sich dabei um eine auf VMware-Produkte beschränkte Version des Tools zur Analyse von Log-Files. Der Hersteller berechtigt Anwender von vSphere, pro vCenter Server bis zu 25 Systeme kostenlos zu überwachen.

    Excel-Tabelle mit allen Events für Sicherheits- und System-Logs

    Microsoft aktualisierte seine Übersicht über alle möglichen Ereignisse, die in den Logfiles für Sicherheit und System auftreten können. Sie sollte bei der Auswertung von Einträgen durch Bordmittel oder Tools von Dritt­anbietern helfen.

    Log-Management: LogApp von iQSol jetzt mit Risikobewertung

    Um mehrere Funktionen erweitert hat der österreichische IT-Security-Spezialist iQSol seine Lösung LogApp. Ihr Einsatzgebiet ist das Log-Management und Security Incident and Event Management (SIEM). LogApp von iQSol sammelt sicherheitsrelevante Ereignisse, speichert sie und wertet sie aus. Solche Events werden Windows- und Linux-Systemen sowie Netzwerkgeräten erzeugt.

    Get-EventLog, Get-WinEvent: Ereignisse mit PowerShell filtern

    Windows EventlogSowohl Windows als auch die meisten Anwendungen schrei­ben laufend Infor­mationen in Log-Dateien, die besonders für das Troubleshooting hilf­reich sein können - voraus­gesetzt, man findet die ent­scheidenden Einträge. PowerShell bietet für diese Aufgabe gleich zwei Cmdlets, nämlich Get-EventLog und Get-WinEvent.

    SolarWinds kombiniert SIEM mit Bedrohungsanalyse

    Seine SIEM-Lösung (Security Incident and Event Management) SolarWinds Log & Event Manager (LEM) hat SolarWinds um eine weitere Sicherheitskomponente ergänzt: eine Funktion für die Analyse von Sicherheitsbedrohungen ("Threat Intelligence"). Genauer gesagt hat der Hersteller einen Threat Intelligence Feed in Version 6.2 von LEM integriert.

    Seiten