Top Banner
Hiteles, elosztott log kezelés nagyvállalati környezetben Log4ensics-szel
34

Hiteles, elosztott log kezelés

Jan 02, 2016

Download

Documents

gray-russell

Hiteles, elosztott log kezelés. nagyvállalati környezetben Log4ensics-szel. WE HAVE A STRATEGIC PLAN. IT’S CALLED DOING THINGS. Herb Kelleher. Mi az igény?. Törvényi kötelezettség, külföldi-belföldi. Technológiai igény. Mi történik a rendszereinkben?. - PowerPoint PPT Presentation
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Hiteles, elosztott log kezelés

Hiteles, elosztott log kezelés

nagyvállalati környezetben

Log4ensics-szel

Page 2: Hiteles, elosztott log kezelés

WE HAVE ASTRATEGIC

PLAN.

Page 3: Hiteles, elosztott log kezelés

IT’S CALLEDDOING

THINGS.Herb Kelleher

Page 4: Hiteles, elosztott log kezelés

Mi az igény?

Törvényi kötelezettség,

külföldi-belföldi

Technológiai igény

Mik az összefüggések, tendenciák?

Mi történik a rendszereinkben?

Page 5: Hiteles, elosztott log kezelés

1 Házon belül fejlesztett megoldások

…nehezen újrafelhasználható megoldások

…néha kényelmetlenek

Page 6: Hiteles, elosztott log kezelés

…nagyon sokat adnak,

…ebből kifolyólag nagyon bonyolultak

…hosszú a betanulási idő

…nagy az erőforrásigényük

2 Nagyvállalati termékek

Page 7: Hiteles, elosztott log kezelés

Elhangzott kifogások…

…nem elég intuitív

…kikapcsoltam az XY rendszer naplózását, mert túl

sok volt

…nem telepítem az agentet, túl nagy a memóriaigénye

…túl bonyolult megírni az elemzőt

…nem biztonságos

Page 8: Hiteles, elosztott log kezelés

Mit építettünk mindezek alapján?

Intuitív

Előszűrés

Elosztott működés

Törvényi megfelelőség

Egyszerű elemző nyelv

Könnyű integrálhatóság

Kis erőforrás igényű agent

Speciális adatforrások kezelése

Végponttól-végpontig biztonság

Page 9: Hiteles, elosztott log kezelés

Mezőkre bontás - syslog, eventlog

Normalizálás - hiányos, hibás mezők, kódlapok

További elemzés - *.message további mezőkre bontása, pl.: ip, port, username, stb.

Lokális korreláció – riasztás, már az agentről

Hibatűrés (lokális, biztonságos pufferelés) – „a naplózás ne álljon le”

Hitelesség – időpecsételés, HMAC

Agent

Page 10: Hiteles, elosztott log kezelés

Minden komponens könnyen menedzselhető

Agentek, tanúsítványok, adatforrások

A központ és az agent ugyanazon képességekkel rendelkezik

Tehermentesített központi elemzés és korreláció

Elemző szabályok létrehozása és tesztelése egyszerű és gyors

Hatékony keresés és drill-down

Több regionális központ is szervezhető pl. fa struktúrába

Szerver oldal

Page 11: Hiteles, elosztott log kezelés

Mit nem építettünk bele?

Page 12: Hiteles, elosztott log kezelés

Adatkapcsolatok

Kliens GUI -Böngésző

KözpontiMenedzsment -

J2EE alkalmazás-szerver

Adatbázis,adatbázisok

Központiagent

Agent(proxy,

koncentrátor)

Agent1.

Agent i.

Agent k.

Agent n.

Agentlessforrás k.

Agentlessforrás 1.

Agentlessforrás i.

Agentlessforrás n.

A log4ensics rendszer architektúrája

Page 13: Hiteles, elosztott log kezelés

Teljesítmény

Az agent memóriagénye néhány 10MB

Az agent csak a konfigurált modulokat tölti be

Masszív többszálú architektúra

RAW: 108000 EPS

1200 minta illesztése

minden bejövő logsorra: 32000 EPS

Page 14: Hiteles, elosztott log kezelés

PKI

Page 15: Hiteles, elosztott log kezelés
Page 16: Hiteles, elosztott log kezelés
Page 17: Hiteles, elosztott log kezelés
Page 18: Hiteles, elosztott log kezelés

Keresés

Page 19: Hiteles, elosztott log kezelés

Találat

Page 20: Hiteles, elosztott log kezelés

Mezők

Page 21: Hiteles, elosztott log kezelés

Elemző létrehozás

Page 22: Hiteles, elosztott log kezelés

Elemző létrehozás

Page 23: Hiteles, elosztott log kezelés

Elemző tesztelése

Page 24: Hiteles, elosztott log kezelés

Taxonómia

Page 25: Hiteles, elosztott log kezelés

Taxonómia

Page 26: Hiteles, elosztott log kezelés
Page 27: Hiteles, elosztott log kezelés
Page 28: Hiteles, elosztott log kezelés
Page 29: Hiteles, elosztott log kezelés
Page 30: Hiteles, elosztott log kezelés

Riport

Page 31: Hiteles, elosztott log kezelés

Dashboard

Page 32: Hiteles, elosztott log kezelés

Dashboard

Page 33: Hiteles, elosztott log kezelés

Összefoglalás – a log4ensics hasznos, ha..

Még nincs implementált megoldás

Van, de nem elégséges megoldás

Egyedi alkalmazások logjait nem tudják kezelni

Van központi gyűjtés de nincs elemzés

Van központi elemzés

de szükség lenne előszűrésre,

könnyűsúlyú agentekre ,

és hiteles tárolásra is.

Page 34: Hiteles, elosztott log kezelés

Köszönöm szépen!

[email protected]