Toon posts:

MS Eventlog verkeer

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heeft iemand enig idee waartoe MS Eventlog verkeer dient? En waar het uit bestaat? Het geval is nml. dat binnen een groot netwerk alhier dit type verkeer 60% van het totaal uitmaakt (tussen verschillende bdc's en pdc. Ik heb het dan over honderden MBs..
Dit dus buiten MSRPC en SMB verkeer...

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14:56
wat er allemaal gelogt word (opstarten/netbios sessie's etc) toch, maar dat wist je al.

Gaat naar een speciale eventlog server.

wat bedoel je met waar het toe gaat?

Verwijderd

Topicstarter
in dit geval lijkt het kris kras door het netwerk te gaan.. is er soms een service die te stoppen/starten is die dit doet..
Het heeft nml. geen waarde voor ons om om wat voor reden dan ook alles heen en weer over het netwerk (wan!) te sturen..

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14:56
voor zover ik weet slaat hij alles wat aan staat dat hij moet loggen lokaal op.

Hij gaat (lijkt mij) alleen versturen als er gebruik gemaakt word van een externe event log server (voor beveiliging).

Maar hoe weet je dat hij eventlog verkeer is?
is dit een special protocol. (zoiets als snmp)

Verwijderd

Topicstarter
Nee.. dit monitor ik met Ecoscope (van Compuware). Dit pakket herkend verkeer aan de hand van portnummers etc..

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14:56
hmm mij lijkt het dus alleen maar dat hij data het netwerk opgooit als hij daar voor opdracht heeft, dus een externe eventlog server (gaat al het verkeer naar 1 server/?).

anders zul je ff bij de instellingen van wat hij logt moeten kijken op een client waarvan je zeken bent dat hij hier aan mee doet (via dat snifferpakket)
Pagina: 1