23 Februar 2012, 01:32:06

Autor Thema: Firewall Logsolution  (Gelesen 187 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Otaku19

  • Global Moderator
  • Cisco Veteran mit Auszeichnung
  • ****
  • Beiträge: 3.795
  • Karma: 45
  • Konsolen-Cowboy
    • Profil anzeigen
    • loopback0
Firewall Logsolution
« am: 23 Januar 2012, 09:16:01 »
Wer kennt es nichtm, wenn man eine ASA auf debug loggen lässt kommt ein Wulst an Daten die zwar nützlich sind, aber genau das was man gerade wissen will, findet man nicht -_-

Wir werden uns daher wohl das hier:
http://www.manageengine.com/products/firewall/

leisten, die Trial ist erst vor kurzem abgelaufen und ich bin recht zufrieden. Man kann sehr gut allerlei Trends, Top X etc rausbekommen und natürlich auch in den Rohdaten recht gut suchen.

Hat das Produkt sonst noch jemand im Einsatz ? Gibts es Alternativen die ich mir ncoh anschauen sollte ? Ich würde da nämlich gerne 2 ASAs und eine Checkpoint hinloggen und die Logs aggregieren lassen. Meien Router/Switchlogs landen ohnehin wo anders, die schreiben ja auch nicht so viele Daten :)
Done: 640-801; 640-553; 642-524; 642-515; 642-892; 642-832; 642-504; 640-863; 642-627; ITIL v3 Foundation; ESE; SY0-301

Matze2310

  • Cisco Veteran
  • **
  • Beiträge: 507
  • Karma: 41
    • Profil anzeigen
Re: Firewall Logsolution
« Antwort #1 am: 23 Januar 2012, 09:49:31 »
also wir benutzen Webspy Vantage, ist auch ganz gut, mit Graphen und so weiter, Report Erstellung in Word Format.
Gibt es auch ein 30Tage Testversion
und untersützt mehrere Firewalls, wobei wir es nur für Cisco verwenden.
http://www.webspy.com/download/default.aspx
« Letzte Änderung: 23 Januar 2012, 10:17:24 von Matze2310 »
CCNA, CCNP
CCNA-Wireless, CCNP Wireless
HP AIS u. ASE Networking Infrastructure 2011

#9370

  • Global Moderator
  • Cisco Veteran mit Auszeichnung
  • ****
  • Beiträge: 3.566
  • Karma: 56
  • CCIE #9370
    • Profil anzeigen
    • wktools
Re: Firewall Logsolution
« Antwort #2 am: 24 Januar 2012, 13:11:47 »
ich sehe relativ oft Splunk, das sehr gut funktioniert. Ein großer Kunde loggt mit fast 200 Firewalls und hunderten anderen NW Geräten drauf und das Teil steckt das locker weg. Im Moment sind es in Summe 40GB Logs/Tag. Die Auswertungen sind sehr gut und leicht anpassbar.

/#9370
-- www.spoerr.org/wktools --

Keine Anfragen per Private Nachricht
Fragen werden nur im Forum beantwortet!

Deutschsprachiges Cisco Forum

Re: Firewall Logsolution
« Antwort #2 am: 24 Januar 2012, 13:11:47 »

 


SimplePortal 2.3.2 © 2008-2010, SimplePortal