Gibt es eine Möglichkeit, Protokolle in Echtzeit an einen Remote-Host zu senden?


1

Ich habe in letzter Zeit mit Honeypots mit hoher Interaktion experimentiert. Wenn ein Gegner Root-Zugriff erhält, kann er die Logfiles auf einem System leicht löschen, was einen der Gründe für einen Honeypot mit hoher Interaktion darstellt, nämlich zu beobachten, was ein Gegner tut.

Gibt es eine Möglichkeit, Protokolleinträge in Echtzeit an einen Remotestandort zu senden? Linux und Windows stehen hier im Mittelpunkt. Ich denke, es handelt sich um eine zweiteilige Frage. Wie kann dies sowohl unter Linux als auch unter Windows durchgeführt werden?


Unter Linux natürlich mit rsyslog. Stellen Sie sicher, dass Sie dies aus der Perspektive der 'Reliable Logging Infrastructure' betrachten, da Ihr Anwendungsfall auf dem höchstmöglichen Maß an Zuverlässigkeit beruht.
Frank Thomas

Logstash kann auch Teil eines Log-Servers sein.
cybernard

Antworten:


Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.