LogCollector Kurulum ve Kullanım Kılavuzu - YATEM
LogCollector Kurulum ve Kullanım Kılavuzu - YATEM
LogCollector Kurulum ve Kullanım Kılavuzu - YATEM
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
Not: Bilgi gü<strong>ve</strong>nliğini sağlamak için kullanılan araçlar genelde bilişim teknolojilerinin yeteneklerini<br />
sınırlandırmaktadır. İş <strong>ve</strong>rimliliğini azaltmadan gü<strong>ve</strong>nliğe katkı sağlayan ürünlere olan ihtiyaç<br />
artmaktadır.<br />
Ancak bilgi kaçaklarının büyük bir kısmı, kurumun kendi personelinin -kasıtlı ya da<br />
kasıtsız- davranışlarından kaynaklanmaktadır. Gü<strong>ve</strong>nlik ihlallerinin erken tespiti <strong>ve</strong><br />
teşhisi, bu tarz bilgi gü<strong>ve</strong>nliği ihlallerinin önüne geçilebilmesi için şarttır. Bu<br />
nedenle, bilgi gü<strong>ve</strong>nliği ihlaline neden olabilecek her türlü kullanıcı davranışı <strong>ve</strong><br />
bilgisayar olayı zamanında fark edilerek gereken tedbirlerin alınabileceği <strong>ve</strong> ihlalin<br />
müsebbibinin tespitine olanak <strong>ve</strong>recek bilgilerin elde edilerek depolanacağı bir<br />
mekanizmaya ihtiyaç duyulmuştur.<br />
Mimari Yapısı<br />
<strong>LogCollector</strong> dağıtık mimari yapıda olup aşağıdaki temel yazılım bileşenlerinden<br />
oluşmaktadır:<br />
Merkez Hizmeti - Otomatik günlük/olay toplama işlemini yerine getiren<br />
merkezi bir Windows hizmetidir. Windows bilgisayarlara kurulan<br />
“Windows Ajanları” topladıkları günlük/olay bilgilerini “Merkez<br />
Hizmeti”ne gü<strong>ve</strong>nli olarak aktarırlar. Ayrıca; “Merkezi Hizmeti” SYSLOG<br />
yeteneğine sahip tüm bilgisayar <strong>ve</strong> ağ cihazları ile yazılımların günlüklerini<br />
toplar. “Merkez Hizmeti” topladığı bilgileri tanımlı <strong>ve</strong>ritabanına <strong>ve</strong>/<strong>ve</strong>ya<br />
diske kaydeder. Olay toplama motoru büyük ağlarda <strong>ve</strong>ya yüksek miktarda<br />
<strong>ve</strong>ri üreten ortamlarda çalışmak üzere optimize edilmiştir.<br />
Yönetim Konsolu - <strong>LogCollector</strong> sisteminin konfigürasyonunun<br />
yapılması, günlük/olay toplama kurallarının tanımlanması <strong>ve</strong> sistemin<br />
yönetilmesini sağlar.<br />
Arşivleme Yazılımı – Veritabanında toplanan bilgilerin <strong>ve</strong>ri bütünlüğünü<br />
bozmadan disk ya da diğer depolama ortamlarına aktarılarak saklanmasını<br />
sağlar.<br />
Windows Ajanları – Windows tabanlı bilgisayarlara uzaktan <strong>ve</strong>ya yerel<br />
yüklenir. “Olay Günlüğü”ndeki günlükleri <strong>ve</strong> bilgisayarda oluşan olayları<br />
“Merkez Hizmeti”ne gü<strong>ve</strong>nli olarak aktarır. Gereksiz ayrıntıların<br />
toplanmasını önlemek maksadıyla merkezden tanımlanan kuralara göre<br />
çalışarak kendi içinde özgün bir ayıklama (noise reduction) teknolojine<br />
sahiptir.<br />
9