Balabit IT Security unterstützt bei der Einhaltung von Compliance-Vorgaben Appliance zur zentralen Speicherung von Log-Daten
Balabit IT Security hat mit syslog-ng Store Box eine Appliance vorgestellt, die als zentrale Komponente einer Syslog-Infrastruktur sämtliche Syslog-Meldungen von Servern, Netzwerkkomponenten und Anwendungen verschlüsselt und siginert abspeichert. Unternehmen, die der Verpflichtung unterliegen, Log-Daten über einen längeren Zeitraum aufzubewahren, erhalten damit eine compliance-konforme Lösung.
Anbieter zum Thema
Das ungarische Unternehmen Balabit IT Security hat sich auf die Entwicklung dedizierter Proxy-Lösungen für die Kontrolle von Netzwerkprotokollen sowie sicherer Systemmanagement-Lösungen spezialisiert. Mit der jetzt vorgestellten syslog-ng Store Box erweitert der Hersteller sein Portfolio um eine Appliance zur sicheren Vorhaltung von Log-Dateien des Netzwerkprotokolls syslog.
Die Appliance syslog-ng Store Box (SSB) basiert auf einem leistungsstarken Server von Sun Microsystems. Je nach Version kommen hierbei ein Server der Reihe Sun Fire X2100 M2 oder Sun Fire X4140 zum Einsatz. Die Balabit-Lösung empfängt und verarbeitet bis zu 75.000 Syslog-Meldungen pro Sekunde beziehungsweise bis zu 24 Gigabyte an Log-Daten pro Stunde. Die Appliance SSB 10000 ist mit zwei AMD Opteron Quad-Core CPUs mit 1,9 GHz sowie 8 GB RAM ausgestattet und bietet eine Speicherkapazität von bis zu zehn Terabyte.
Sämtliche Log-Daten lassen sich bei Bedarf sicher in verschlüsselten, komprimierten und digital signierten Binärdateien abspeichern. So kann sichergestellt werden, dass nur autorisierte Personen mit dem entsprechenden Schlüssel darauf zugreifen können. Zusätzlich lassen sich ausgewählte Sektionen von Log-Dateien mit einem individuellen Zeitstempel versehen, unterstützt werden hierbei auch externe Timestamping-Authorities.
Für einen schnellen Zugriff auf die gesammelten Logfiles indiziert die SSB alle Syslog-Nachrichten automatisch. Neben der lokalen Speicherung kann die Appliance alle gesammelten Syslog-Nachrichten auch an externe Datenbanken, Server oder Anwendungen zur weiteren Analyse übergeben. SSB bietet direkten Support von MySQL, Microsoft SQL (MSSQL), Oracle und PostgreSQL.
Abgesicherte Datenübertragungen
In Kombination mit der syslog-ng Premium Edition (PE) kann sichergestellt werden, dass syslog-Meldungen auf dem Übertragungsweg von der Quelle bis zur SSB-Appliance abhörsicher sind und nicht verloren gehen können. Dabei stellen Software-Agenten einerseits in einer verteilten Syslog-Infrastruktur über einen festplattenbasierten Nachrichtenpuffer sicher, dass bei dem Ausfall einer Netzwerkstrecke keine Meldungen verloren gehen. Zudem ist es möglich, mit der mitgelieferten Software alle Meldungen während der Übertragung per SSL zu verschlüsseln.
syslog-ng PE sammelt die Daten von den unterschiedlichsten Betriebssystemen und Hardware-Plattformen, darunter Linux, Unix, BSD, Sun Solaris, HP-UX, IBM AIX, IBM System i, Microsoft Windows XP, Server 2003, Vista und Server 2008. Die syslog-ng Store Box empfängt syslog-Messages dabei sowohl über das ältere BSD-Syslog-Protokoll als auch über den neuesten Syslog-Standard. Zur Übertragung unterstützt die Appliance die Protokolle UDP, TCP und TLS.
Die syslog-ng Store Box ist ab sofort erhältlich. Die Preise richten sich nach der Anzahl der Log-Quellen und beginnen bei 5.900 Euro zuzüglich Mehrwertsteuer. Käufer einer SSB-Appliance erhalten die syslog-ng Premium Edition kostenlos, um die Software als Log-Kollektor-Agenten für die Appliance einzusetzen. Im Kaufpreis inbegriffen sind Software-Upgrades sowie ein Basis-Support für ein Jahr.
(ID:2018408)