05.06.2013 Views

LogCollector Kurulum ve Kullanım Kılavuzu - YATEM

LogCollector Kurulum ve Kullanım Kılavuzu - YATEM

LogCollector Kurulum ve Kullanım Kılavuzu - YATEM

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Not: Bilgi gü<strong>ve</strong>nliğini sağlamak için kullanılan araçlar genelde bilişim teknolojilerinin yeteneklerini<br />

sınırlandırmaktadır. İş <strong>ve</strong>rimliliğini azaltmadan gü<strong>ve</strong>nliğe katkı sağlayan ürünlere olan ihtiyaç<br />

artmaktadır.<br />

Ancak bilgi kaçaklarının büyük bir kısmı, kurumun kendi personelinin -kasıtlı ya da<br />

kasıtsız- davranışlarından kaynaklanmaktadır. Gü<strong>ve</strong>nlik ihlallerinin erken tespiti <strong>ve</strong><br />

teşhisi, bu tarz bilgi gü<strong>ve</strong>nliği ihlallerinin önüne geçilebilmesi için şarttır. Bu<br />

nedenle, bilgi gü<strong>ve</strong>nliği ihlaline neden olabilecek her türlü kullanıcı davranışı <strong>ve</strong><br />

bilgisayar olayı zamanında fark edilerek gereken tedbirlerin alınabileceği <strong>ve</strong> ihlalin<br />

müsebbibinin tespitine olanak <strong>ve</strong>recek bilgilerin elde edilerek depolanacağı bir<br />

mekanizmaya ihtiyaç duyulmuştur.<br />

Mimari Yapısı<br />

<strong>LogCollector</strong> dağıtık mimari yapıda olup aşağıdaki temel yazılım bileşenlerinden<br />

oluşmaktadır:<br />

Merkez Hizmeti - Otomatik günlük/olay toplama işlemini yerine getiren<br />

merkezi bir Windows hizmetidir. Windows bilgisayarlara kurulan<br />

“Windows Ajanları” topladıkları günlük/olay bilgilerini “Merkez<br />

Hizmeti”ne gü<strong>ve</strong>nli olarak aktarırlar. Ayrıca; “Merkezi Hizmeti” SYSLOG<br />

yeteneğine sahip tüm bilgisayar <strong>ve</strong> ağ cihazları ile yazılımların günlüklerini<br />

toplar. “Merkez Hizmeti” topladığı bilgileri tanımlı <strong>ve</strong>ritabanına <strong>ve</strong>/<strong>ve</strong>ya<br />

diske kaydeder. Olay toplama motoru büyük ağlarda <strong>ve</strong>ya yüksek miktarda<br />

<strong>ve</strong>ri üreten ortamlarda çalışmak üzere optimize edilmiştir.<br />

Yönetim Konsolu - <strong>LogCollector</strong> sisteminin konfigürasyonunun<br />

yapılması, günlük/olay toplama kurallarının tanımlanması <strong>ve</strong> sistemin<br />

yönetilmesini sağlar.<br />

Arşivleme Yazılımı – Veritabanında toplanan bilgilerin <strong>ve</strong>ri bütünlüğünü<br />

bozmadan disk ya da diğer depolama ortamlarına aktarılarak saklanmasını<br />

sağlar.<br />

Windows Ajanları – Windows tabanlı bilgisayarlara uzaktan <strong>ve</strong>ya yerel<br />

yüklenir. “Olay Günlüğü”ndeki günlükleri <strong>ve</strong> bilgisayarda oluşan olayları<br />

“Merkez Hizmeti”ne gü<strong>ve</strong>nli olarak aktarır. Gereksiz ayrıntıların<br />

toplanmasını önlemek maksadıyla merkezden tanımlanan kuralara göre<br />

çalışarak kendi içinde özgün bir ayıklama (noise reduction) teknolojine<br />

sahiptir.<br />

9

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!