<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Log_Management</id>
	<title>Log Management - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Log_Management"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Log_Management&amp;action=history"/>
	<updated>2026-06-10T11:23:32Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Log_Management&amp;diff=2750694&amp;oldid=prev</id>
		<title>86.111.154.61: Typo</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Log_Management&amp;diff=2750694&amp;oldid=prev"/>
		<updated>2024-07-19T20:39:03Z</updated>

		<summary type="html">&lt;p&gt;Typo&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Log Management&amp;#039;&amp;#039;&amp;#039; (von {{enS}} &amp;#039;&amp;#039;Log file&amp;#039;&amp;#039;; {{deS}} „Protokolldatei“) umfasst u.&amp;amp;nbsp;a. das Definieren, Empfangen, Auswerten, Speichern und Löschen von Protokolldaten, die ein Computersystem während seines Betriebs erzeugt.&lt;br /&gt;
&lt;br /&gt;
== Logdaten == &lt;br /&gt;
Logdaten sind Protokolle über Änderungen und den Betrieb von Computersystemen. &lt;br /&gt;
&lt;br /&gt;
Log Management fasst üblicherweise die Protokolle aller IT-Systeme eines Computernetzwerks an einer zentralen Stelle, dem Log Management System, zusammen. &lt;br /&gt;
&lt;br /&gt;
Durch Log Management können [[Unternehmen]] bei der Einhaltung diverser internationaler Standards wie [[PCI DSS]], HIPAA, [[Sarbanes-Oxley Act|SOX]] etc. unterstützt werden bzw. sind sie vielfach auch verpflichtend umzusetzen (Stichwort: [[Rückverfolgbarkeit (Anforderungsmanagement)|Nachvollziehbarkeit]]). [[Wirtschaftsprüfer]] und rechtliche Ratgeber können im Zuge von [[Audit]]s daher auch den Umgang mit Logdaten bzw. das Vorhandensein eines Log Managements überprüfen. Dies kann bis zum Verlangen einer revisionssicheren [[Archivierung]] der [[Logdatei|Log-Daten]] reichen, je nach Kontext des Audits.&lt;br /&gt;
&lt;br /&gt;
== Security Information und Event Management (SIEM) ==&lt;br /&gt;
Neben der revisionssicheren Archivierung der Log-Daten besteht oft noch der Bedarf nach einer echtzeitnahen Korrelierung und Alarmierung von Sicherheitsvorfällen.&amp;lt;ref&amp;gt; {{Internetquelle |autor=Karen Kent (NIST), Murugiah Souppaya (NIST) |url=https://csrc.nist.gov/publications/detail/sp/800-92/final |titel=Guide to Computer Security Log Management |titelerg= SP 800-92 |werk=Information Technology Laboratory – Computer Security Resource Center |hrsg=NIST |datum=2006-09-13 |format=PDF |sprache=en |abruf=2021-08-04}}&amp;lt;/ref&amp;gt; Hier spricht man von [[Security_Information_and_Event_Management|Security Information &amp;amp; Event Management]] (= SIEM). SIEM-Lösungen setzen meistens auf dem Log Management auf.&lt;br /&gt;
&lt;br /&gt;
Die System- und Sicherheits-Logdaten von Servern, Switches und Firewalls und anderen Systemen und Applikationen geben im Zweifelsfall Aufschlüsse über Sicherheitsvorfälle (Security Incidents) und unerwünschte Vorkommnisse. Die Sammlung und Archivierung bzw. [[Forensik|forensische]] Sicherstellung kann allerdings eine aufwändige Angelegenheit sein, die mit einem sogenannten Security Information und Event Management System umgesetzt werden kann.&lt;br /&gt;
&lt;br /&gt;
== Logformate ==&lt;br /&gt;
Vor allem ein fehlender allgemeiner Standard für die Definition von Log-Einträgen erschwert eine zentrale Auswertung und Korrelation der Daten. Die Hersteller liefern hier vom [[Windows Event Log|Windows-Event-Log]]-Format über [[Linux Log]]s, [[Syslog]]s bis zu generischen [[ASCII]]-Logs verschiedenste Log-Formate, die übersetzt und zentral abgelegt werden müssen. Das Syslog-Format, das vor allem bei Netzwerkkomponenten wie [[SWITCH|Switch]]es und [[Firewall]]s eingesetzt wird, hat zudem als [[User Datagram Protocol|UDP]]-Protokoll den Nachteil, dass keine gesicherte Übertragung der Logs garantiert wird.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--== Siehe auch ==&lt;br /&gt;
* [[Security Information Management]] (SIM)&lt;br /&gt;
* [[Security Event Management]] (SEM)&lt;br /&gt;
* [[Security Information und Event Management]] (SIEM)--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Archivtechnik]]&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;/div&gt;</summary>
		<author><name>86.111.154.61</name></author>
	</entry>
</feed>