Kontakt » Newsletter » Suche » Sitemap » Impressum » Mediadaten »
  »  Home
  »  News
  »  Stories
  :)  Archiv
  »  Jobs
  »  Ausschreibungen
  »  Hersteller
  »  Produkte
  »  Whitepaper
  »  Videos
  Top-Jobs
:) Archiv
Tätern auf der Spur




Wichtige Systemereignisse
Das Sicherheitsprotokoll von Windows 2000 identifiziert eine Vielzahl größerer Systemereignisse, mit deren Hilfe man Angriffe durch physische Zugriffsversuche aufdecken und einen Missbrauch der Administratorberechtigung erkennen kann (eine Liste der wichtigen Sicherheitsereignisse ist in Tabelle 2 dargestellt). Jedes Löschen des Sicherheitsprotokolls protokolliert Windows 2000 in der Ereignis-ID 517 (Das Sicherheitsprotokoll wurde gelöscht), ohne Rücksicht auf die Konfiguration der Überwachungsrichtlinie des Computers. Mit diesem Prozess lassen sich Personen identifizieren, die das Sicherheitsprotokoll gelöscht haben.

Ist Audit System Events (Systemereignisse überwachen) aktiviert, protokolliert Windows 2000 beim Neustart des Systems die Ereignis-ID 512 (Windows wird gestartet). Neustarts sind wichtige Sicherheitshinweise, denn Windows-2000-Systeme sind sehr anfällig gegenüber Angriffen mit physischem Zugriff, während das Betriebssystem heruntergefahren ist. Hier sollte man die Ereignis-ID 512 mit anderen Informationen vergleichen, zum Beispiel mit den Protokollen, wer wann den Serverraum betreten und wieder verlassen hat, um herauszufinden, wer zu dem Zeitpunkt anwesend war, als der Server neu gestartet wurde. Mit Aktivieren von Audit Policy Changes (Richtlinienänderungen überwachen), protokolliert Windows 2000 die Ereignis-ID 612 (Eine Überwachungsrichtlinie wurde geändert), sobald eine Änderung der Überwachungsrichtlinie des Computers vorliegt. Die Ereignis-ID 612 zeichnet genau auf, welche Kategorien aktiviert und gesperrt waren.

« Vorherige Seite Seiten: 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 Nächste Seite »

  top       zurück       Gesamten Artikel drucken



D-Frankfurt am Main: Computerplattformen »
Bereich: Datenverarbeitungsgeräte
Wettbewerbsort: FRANKFURT AM MAIN
Abgabe: 02-02-2009

D-Berlin: IT-Dienste: Beratung, Software-Entwicklung, Internet und
Hilfestellung »

Bereich: Softwareprogrammierung und -beratung
Wettbewerbsort: BERLIN
Abgabe: 29-01-2009

mehr Ausschreibungen »

mehr Videos >>









© Konradin Relations GmbH 2009