Use Case - Logdaten für forensische Analyse
Transparenz und Nachvollziehbarkeit für Unternehmensprozesse
Log Daten sind eine wichtige Informationsquelle für die Analyse von Benutzeraktivitäten. Bei
richtiger Konfiguration zeichnen die Betriebssysteme und Anwendungen sehr viele Informationen über
ihre Prozesse auf. Im Betrieb zentraler Server- und Hostsysteme gehört es zu den Standardaufgaben,
diese Log-Daten zu sichern und für möglicherweise notwendige Recherchen aufzubewahren. Bewährte
Verfahren sichern hier eine lückenlose Dokumentation aller Prozesse und geben damit dem Auditor und
auch dem Administrator jederzeit die Möglichkeit, diese zu analysieren und Schwachstellen
aufzudecken. Der von vielen Gesetzen und Vorschriften geforderten Transparenz und
Nachvollziehbarkeit der Unternehmensprozesse, die heute in wichtigen Teilen auch IT-Prozesse sind,
kann nur so Rechnung getragen werden.
Schwachstelle – dezentrale Systeme
Heute werden IT-Prozesse nicht mehr geschlossen von nur einem zentralen Server erledigt;
viele dezentral verwaltete Systeme sind in die Arbeitsketten einbezogen. Eine Sicherung der
Protokolldaten auf diesen Systemen wird jedoch nicht immer in ausreichendem Maße vorgenommen. Wenn
überhaupt gesichert wird, dann jeweils nach unterschiedlichsten Verfahren und mit Hilfe
verschiedener Archivsysteme. Transparenz und Nachvollziehbarkeit über Prozesse kann aber nur in
ihrer Gesamtheit garantiert werden. Das fordert von den Unternehmen, alle Protokolldaten an einer
Stelle zusammenzuführen. Dabei kann das schon für ein mittelgroßes Unternehmen die Verwaltung von
einigen Terrabyte an Daten jährlich bedeuten.
Notwendigkeit – leistungsfähige Log-Verwaltung
Benutzeraktivitäten in Unternehmensprozessen können nur dann vollständig dokumentiert werden,
wenn die Protokolldaten aller verwendeten Rechner und Anwendungen an einer Stelle gespeichert sind.
Die dabei verwendeten Verfahren und Tools müssen sicherstellen, dass die Daten fälschungssicher
aufbewahrt werden und dass im Bedarfsfall eine schnelle Verfügbarkeit garantiert ist. Dabei schafft
eine zentrale Administration der Log-Archivierung die Voraussetzungen für die Durchsetzung der
vorgegebenen Standards.
Mit der Enterprise Lösung des Produktes
Beta 92 wurde die
jahrelange Erfahrung im Umgang mit sehr umfangreichen Protokolldatenmengen in der Großrechnerwelt
auf die dezentralen Systeme ausgedehnt. Über eine zentrale Verwaltungsoberfläche kann in Beta 92
die Arbeitsweise der Agenten auf Systemen wie z.B. Windows, Unix oder auch im SAP R/3 konfiguriert
werden. Alle Daten werden in der zentralen Datenbank des Systems archiviert und können hier
jederzeit eingesehen werden. So stellt Beta 92 Enterprise sicher, dass nicht nur forensische
Analysen jederzeit möglich sind, sondern auch, dass die Firma nachweisen kann, in diesem wichtigen
Bereich den steigenden Anforderungen der gültigen Gesetze und Standards zu genügen.

