Toon posts:

Logging en events binnen netwerk

Pagina: 1
Acties:
  • 195 views

Verwijderd

Topicstarter
Beste Tweakers,

Voor een schoolproject moet ik dmv McAfee SIEM alle logs en events binnen een netwerk collecteren.
Het netwerk is als volgt opgebouwd:

Afbeeldingslocatie: http://i50.tinypic.com/jgt9he.jpg

Even een verduidelijking:
*netwerk bestaat uit 3 ESXi servers die gevirtualiseerd zijn
*De RECEIVER server trekt alle logs binnen
*De ESM verwerkt alle logs/events die hij van de receiver krijgt

Tot op heden is het mij alleen gelukt om de logs van de dcontroller op te vragen.
De connectie via de receiver naar ePO is successful maar komen geen logs door.
Mijn 2 client PC's zijn McAfee Windows Event Collector op geïnstalleerd maar daar zit ook nog fout in.
De Clients bevragen via SNMP wordt niet echt ondersteund in ESM.

Mensen die mij hier in kunnen bijstaan?
Dank bij voorbaat!

  • Baazie
  • Registratie: Februari 2008
  • Niet online
Wat heb je zelf al gedaan ?

Verwijderd

Topicstarter
Wel de logs van mijn DCONTROLLER worden mooi afgebeeld binnen mijn ESM.
Ondervind nu moeilijkheden om op client niveau te loggen en de ePO.

Verwijderd

Topicstarter
Hoe wordt eigenlijk beslist wat wel of niet gelogged wordt op een windows 7 client?
Ik heb bvb als test 10x het verkeerde wachtwoord ingegeven om een remote desktop sessie op te starten tussen 2 PC's en vind hier niets van terug in de logboeken?

  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

Ik zie even niet in wat dit met Netwerken te maken heeft. McAfee SIEM heeft gewoon een admin / install guide die je kan raadplegen. Ik stel voor dat je die eens gaat gebruiken.

Linkje: https://kc.mcafee.com/cor..._EVENT_REPORTER&actp=LIST

Verder mis ik nogal je eigen inzet. Jij moet de schoolopdracht uitvoeren, niet wij. Jij moet er iets van leren, niet wij. Als jij je alles laat voorkauwen dan leer je er niets van.

Dit topic is gesloten.