SIEM-Systeme für Linux, Apache, etc
Hallo,
gibt es eine Möglichkeit einen produktiven Web-Server mittels Open-Source SIEM-Systemen einfach zu überwachen? Das wird von unserem IT-Security-Team gefordert.
Das Ziel ist es natürlich, dass die Admins u.a. nicht auf sensible Daten zugreifen können und wenn das dann protokolliert wird. Aber auch Ausfälle, Hacking, etc. Daher wollen die diese Option prüfen um die Anforderungen der Sicherheit zu erfüllen. Danke
gibt es eine Möglichkeit einen produktiven Web-Server mittels Open-Source SIEM-Systemen einfach zu überwachen? Das wird von unserem IT-Security-Team gefordert.
Das Ziel ist es natürlich, dass die Admins u.a. nicht auf sensible Daten zugreifen können und wenn das dann protokolliert wird. Aber auch Ausfälle, Hacking, etc. Daher wollen die diese Option prüfen um die Anforderungen der Sicherheit zu erfüllen. Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 610313
Url: https://administrator.de/contentid/610313
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
8 Kommentare
Neuester Kommentar
Hallo,
Grüße
lcer
Zitat von @reinerslicht:
Hallo,
gibt es eine Möglichkeit einen produktiven Web-Server mittels Open-Source SIEM-Systemen einfach zu überwachen? Das wird von unserem IT-Security-Team gefordert.
Gut.Hallo,
gibt es eine Möglichkeit einen produktiven Web-Server mittels Open-Source SIEM-Systemen einfach zu überwachen? Das wird von unserem IT-Security-Team gefordert.
Das Ziel ist es natürlich, dass die Admins u.a. nicht auf sensible Daten zugreifen können und wenn das dann protokolliert wird. Aber auch Ausfälle, Hacking, etc.
Das Dumme an Admins ist, dass die für bestimmte Tätigkeiten Zugriffsberechtigungen haben müssen, anderenfalls können sie nur mit der Kaffeemaschine spielen.Daher wollen die diese Option prüfen um die Anforderungen der Sicherheit zu erfüllen.
Definiert erst mal diese Anforderungen. Worum geht es? Sicherheit vor Hackern, Sicherheit vor Admins? Sicherheit vor Usern? OpenSource? Warum eigentlich? Welches Budget?Grüße
lcer
Mhhh das klingt irgendwie so wie eine Ausschreibung, die ich die letzten Wochen mal bearbeitete. SIEM an sich kann alles und nichts heissen und am Ende ist es Bullshitbingo.
Schön, also vertraue niemandem, heisst: selber schreiben, wenn man sich selbst aber nicht traut, dann belassen wir es wie es ist. Sch...
need to know: jau, man sollte wissen, wem man nicht vertrauen sollte, wenn der aber am eigenen Schreibtisch sitzt - selbes Spiel, schlimmer, wenn er an einem höheren Schreibtisch sitzt. Am Ende. BINGO.
Budget = Open Source, damit man sieht, wenn jemand auf den Ordner zugreift? Wtf. Sagmal, wie bist du bitte an den Job gekommen?
Es gilt "ZERO Trust" und "need-to-know".
Schön, also vertraue niemandem, heisst: selber schreiben, wenn man sich selbst aber nicht traut, dann belassen wir es wie es ist. Sch...
need to know: jau, man sollte wissen, wem man nicht vertrauen sollte, wenn der aber am eigenen Schreibtisch sitzt - selbes Spiel, schlimmer, wenn er an einem höheren Schreibtisch sitzt. Am Ende. BINGO.
Budget = Open Source, damit man sieht, wenn jemand auf den Ordner zugreift? Wtf. Sagmal, wie bist du bitte an den Job gekommen?
Sorry,
mein Fehler, heisst auditd.
Ich wuerde Dir aber auch mal dringend Qualys empfehlen, als externes Web-Penetesting.
Desweiteren super die Owasp Module fuer Apache !
Du kannst auch die Libapache2-mod-security nutzen, ist jedoch relativ schwer sich da einzuarbeiten.
Besser die https://owasp.org/www-project-modsecurity-core-rule-set/
Gruss
mein Fehler, heisst auditd.
Ich wuerde Dir aber auch mal dringend Qualys empfehlen, als externes Web-Penetesting.
Desweiteren super die Owasp Module fuer Apache !
Du kannst auch die Libapache2-mod-security nutzen, ist jedoch relativ schwer sich da einzuarbeiten.
Besser die https://owasp.org/www-project-modsecurity-core-rule-set/
Gruss