Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
690 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Syslog: Question

n°171712
razer69
Posté le 05-11-2020 à 09:06:44  profilanswer
 

Bonjour à tous,
 
je voudrais mettre en place  l'outil syslog pour remonter les log de mes serveur windows / parefeu.
 
Je dispose d'un NAS Synologi qui dispose d'une fonction Server Syslog.  
 
Est-ce qu'il a des éléments technique à regarder/ vérifier avant de mettre en place ceci?
 
razer69

mood
Publicité
Posté le 05-11-2020 à 09:06:44  profilanswer
 

n°171713
trictrac
Posté le 05-11-2020 à 11:18:45  profilanswer
 

Parefeu, sans doute rien de particulier, généralement, ils sont capable d'envoyer leurs logs en syslogs.
Attention, on parle des logs.
Pour envoyer les "traces des regles" , la par contre, ca va dependre des marques.
 
Pour windows, il n'y a rien en natif.
Par contre, il y a plusieurs trucs pour le faire.
En free, tu as nxlog par exemple qui marche pas trop mal. Il y a en a sans doute d'autres ...

n°171714
RancidFan
Posté le 05-11-2020 à 11:34:09  profilanswer
 

Hello

 

Selon ton contexte :
- pense aux ports à ouvrir etc
- pense à l'espace disque qui va monter (affine ce que tes devices envoient au pire, ou prévois une rotation sur X mois/années)
- envoyer des logs va générer beaucoup de trafic réseau (paquets très nombreux mais très petits)


Message édité par RancidFan le 05-11-2020 à 11:34:44
n°171744
razer69
Posté le 06-11-2020 à 18:08:27  profilanswer
 

Bonjour,
 
Donc au niveau Windows il y a rien de client/agent natif pour envoyer dans mon serveur syslog?

n°171745
nebulios
Posté le 06-11-2020 à 18:09:42  profilanswer
 

trictrac a écrit :


Pour windows, il n'y a rien en natif.


Tu as l'event forwarding depuis 2008.

n°171765
trictrac
Posté le 07-11-2020 à 14:01:23  profilanswer
 

nebulios a écrit :


Tu as l'event forwarding depuis 2008.


Vers un serveur syslog ? genre standard non microsoft ?

n°171766
Je@nb
Modérateur
Kindly give dime
Posté le 07-11-2020 à 14:52:06  profilanswer
 

non

n°172339
razer69
Posté le 01-01-2021 à 12:19:42  profilanswer
 

Bonjour,
 
j'ai mise en place le Forwaring sur mes serveurs 2016 mais comment  sur le serveur qui recolte les logs je peux régler la rétention ? car cela ne garde que les fichiers du jour

n°172340
razer69
Posté le 01-01-2021 à 12:29:37  profilanswer
 

re Bonjour,
 
je pense avoir trouvé en augmentant la taille du fichier de log pour accepter plus de log. je test ca

n°172345
Power Nabo​t
Verticalement désavantagé.
Posté le 03-01-2021 à 19:25:14  profilanswer
 

La plupart des serveurs syslog permettent de classer les logs par jour/semaine/mois en exécutant à une date/heure donnée un cron (tâche planifié) qui permet d'archiver les logs de la période voulue (genre à 0h00 chaque jour le cron s'exécute et archive les logs de la journée passée).


---------------
Encore une victoire de canard !

Aller à :
Ajouter une réponse
 

Sujets relatifs
Question RDSQuestion Hardware : Poweredge C6100 incapable de reboot autonome
Question hardware - Serveur entreprise 15-20 personnes[QUESTION] CAL windows server
[QUESTION] c'est bête, mais vous utilisez quoi pour étiquetez ?question sur les certificats exchange et smartphones
question bete, existe t'il des societe de sécu qui installe openvpnQuestion DNS [réglé]
question DNS et resolv.confQuestion : SYSLOG Snare
Plus de sujets relatifs à : Syslog: Question


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR