Use Case - Logdaten für forensische Analyse

Transparenz und Nachvollziehbarkeit für Unternehmensprozesse
Log Daten sind eine wichtige Informationsquelle für die Analyse von Benutzeraktivitäten. Bei richtiger Konfiguration zeichnen die Betriebssysteme und Anwendungen sehr viele Informationen über ihre Prozesse auf. Im Betrieb zentraler Server- und Hostsysteme gehört es zu den Standardaufgaben, diese Log-Daten zu sichern und für möglicherweise notwendige Recherchen aufzubewahren. Bewährte Verfahren sichern hier eine lückenlose Dokumentation aller Prozesse und geben damit dem Auditor und auch dem Administrator jederzeit die Möglichkeit, diese zu analysieren und Schwachstellen aufzudecken. Der von vielen Gesetzen und Vorschriften geforderten Transparenz und Nachvollziehbarkeit der Unternehmensprozesse, die heute in wichtigen Teilen auch IT-Prozesse sind, kann nur so Rechnung getragen werden.

Schwachstelle – dezentrale Systeme
Heute werden IT-Prozesse nicht mehr geschlossen von nur einem zentralen Server erledigt; viele dezentral verwaltete Systeme sind in die Arbeitsketten einbezogen. Eine Sicherung der Protokolldaten auf diesen Systemen wird jedoch nicht immer in ausreichendem Maße vorgenommen. Wenn überhaupt gesichert wird, dann jeweils nach unterschiedlichsten Verfahren und mit Hilfe verschiedener Archivsysteme. Transparenz und Nachvollziehbarkeit über Prozesse kann aber nur in ihrer Gesamtheit garantiert werden. Das fordert von den Unternehmen, alle Protokolldaten an einer Stelle zusammenzuführen. Dabei kann das schon für ein mittelgroßes Unternehmen die Verwaltung von einigen Terrabyte an Daten jährlich bedeuten.

Notwendigkeit – leistungsfähige Log-Verwaltung
Benutzeraktivitäten in Unternehmensprozessen können nur dann vollständig dokumentiert werden, wenn die Protokolldaten aller verwendeten Rechner und Anwendungen an einer Stelle gespeichert sind. Die dabei verwendeten Verfahren und Tools müssen sicherstellen, dass die Daten fälschungssicher aufbewahrt werden und dass im Bedarfsfall eine schnelle Verfügbarkeit garantiert ist. Dabei schafft eine zentrale Administration der Log-Archivierung die Voraussetzungen für die Durchsetzung der vorgegebenen Standards.

Mit der Enterprise Lösung des Produktes Beta 92 wurde die jahrelange Erfahrung im Umgang mit sehr umfangreichen Protokolldatenmengen in der Großrechnerwelt auf die dezentralen Systeme ausgedehnt. Über eine zentrale Verwaltungsoberfläche kann in Beta 92 die Arbeitsweise der Agenten auf Systemen wie z.B. Windows, Unix oder auch im SAP R/3 konfiguriert werden. Alle Daten werden in der zentralen Datenbank des Systems archiviert und können hier jederzeit eingesehen werden. So stellt Beta 92 Enterprise sicher, dass nicht nur forensische Analysen jederzeit möglich sind, sondern auch, dass die Firma nachweisen kann, in diesem wichtigen Bereich den steigenden Anforderungen der gültigen Gesetze und Standards zu genügen.