4 - Logs do Windows

O padrão Syslog é um padrão Unix, de modo que os sistemas Windows não o utilizam de forma nativa. Dessa forma, não é possível, utilizar apenas os recursos do sistema operacional, redirecionar os registros de log gerados por um sistema Windows para o syslog-ng, como foi feito antes para sistemas Unix. Para minimizar o problema, existem algumas ferramentas que permitem a compatibilidade entre o sistema de logs do Windows e o syslog-ng.

É um sistema capaz de capturar os logs do Microsoft Windows e enviá-los para o sistema de syslog Unix, como o syslog-ng. Uma ferramenta simples e gratuita.

Uma vantagem importante da centralização de logs é a possibilidade de analisar a correlação entre eles, de modo a confrontar logs de diferentes origens e chegar a conclusões interessantes sobre o funcionamento da rede.

O site indicado de analisadores de log é o http://www.syslog.org/. Um desses analisadores de logs, utilizado pela comunidade de segurança, é o OSSEC.

Copyright © 2014 AIEC.