Interaktivní demo
Prozkoumejte uživatelské rozhraní, funkce a možnosti Logmanageru.
Quick Start Guide
Zjistěte, jak nasadit virtuální Logmanager v několika krocích.
Kariéra
Podívejte se na naše otevřené pozice, benefity a hodnoty.
Odbor informatiky městské částí Praha 3 s Logmanagerem získal centrální úložiště logů s analytickými funkcemi a dostatečným výkonem, které jim pomáhá s provozním monitoringem a zajištěním souladu s bezpečnostními předpisy.
Odbor informatiky Úřadu městské části Praha 3 spravuje řadu databázových systémů, aplikací pro provoz agend a počítačovou síť. To je více jak 300 počítačů, 40 virtuálních serverů, převážně Windows, 30 přepínačů a dalších zařízení.
Aplikace slouží především pro podporu výkonu státní správy a místní samosprávy. Celý informační systém pak komunikuje s dalšími informačními systémy veřejné správy, např. je integrován s informačními systémy Základních registrů nebo Datových schránek.
Všechny aplikace, systémy a zařízení generují logy, které byly umístěny lokálně na zařízeních. Nebylo tedy možné logy nijak korelovat a archivovat. Pouze logy ze síťových zařízení byly uschovávány v aplikaci pro management a monitoring HP Intelligent management center.
Úřad městské části Praha 3 sice nespadal pod působnost Zákona o kybernetické bezpečnosti 181/2014 Sb., ale odbor informatiky úřadu se snažil postupovat v souladu s tímto zákonem a odkazuje se na něj v Bezpečnostní politice úřadu.
Bezpečnostní politika je zpracována na základě zákona 365/2000 Sb. o informačních systémech veřejné správy a podle ISO 27001:2005. Vyhláška k Zákonu o kybernetické bezpečnosti požaduje v §21 — „Nástroj pro zaznamenávání činností kritické informační infrastruktury a významných informačních systémů, jejich uživatelů a administrátorů“. V §23 je to pak „Nástroj pro sběr a vyhodnocení kybernetických bezpečnostních událostí“.
Vzhledem k nemožnosti sbírat, archivovat a korelovat logy na jednom místě bylo cílem projektu zajistit centrální úložiště logů s dostatečnou kapacitou, včetně vhodného nástroje pro vyhodnocování.
Jedním z hlavních požadavků byl sběr logů ze stanic a serverů Windows. Nejlépe s možností filtrování odesílaných událostí.
Zákazník také potřeboval řešení, které mu pomůže splnit legislativní požadavky a požadavky stanovené Bezpečnostní politikou úřadu
Zákazník vybíral mezi několika SIEM nástroji velkých společností (ARCSight a QRadar) na jedné straně, a mezi nástroji postavenými na Open Source řešeních (Splunk, Nagios).
Systém Logmanager zaujal zlatý střed mezi vybranými řešeními. Svou výkonností v počtu přijatých EPS zdaleka převýšil zavedené SIEM systémy. Funkcemi pro analýzu, reportování a alertování se jim vyrovnal.
Důležitým parametrem při výběru bylo licencování. Logmanager není nijak licencován na počty zdrojů ani EPS.
V konkurenci s open-source systémy rozhodlo, že Logmanager je odladěné ucelené řešení s jedním administračním rozhraním a řadou funkcí, která open-source nástroje nenabízejí. Důležitou skutečností je, že Logmanager není provozován ve virtuálním prostředí, ale jako samostatný server. Při havárii virtuálního serveru je log management stále v provozu, logy se neztratí a je možné analyzovat důvody pádu hypervizoru.
Logmanager zároveň nabídl vysokou úroveň zabezpečení uložených dat. Veškerá data jsou uložena na diskovém poli RAID6 s akcelerovaným hardwarovým řadičem. Z bezpečnostního hlediska bylo klíčové, že administrátor nemá možnost mazat uložená data.
Logmanager také splnil potřebu sbírat logy z prostředí Windows, opět bez nutnosti zvláštního licencování. Navíc nabídnul specialitu – překlad chybových kódů Windows do srozumitelné formy, tedy doplnění chybové hlášky místo kódu.
Při výběru Logmanageru také rozhodlo, že systém je certifikovaný na plnění požadavků ISO 27001:2005.
Logmanager zcela splnil požadavky na centrální úložiště dat a nástroje na vyhodnocování logů.
Obrovskou výhodou vybraného řešení je jeho výkon pro příjem událostí a kapacita pro ukládání logů. Systém je v provozu necelé dva roky a při současném množství přijímaných logů bude kapacita systému stačit na cca 5 let. To je naprosto dostatečná doba pro uložení logů bez nutnosti řešit jejich retenci.
Důležitá je i skutečnost, že je systém spravován z jednotného administračního rozhraní a má propracovaný systém přístupových práv.
Analytické schopnosti Logmanageru jsou využívány například pro:
Pracovníci Odboru informatiky také využívají zasílání informačních alertů při přihlášení administrátorů nebo dodavatelů ke správě bezpečnostních zařízení – firewall a IPS. A také při přístupu přes Remote desktop protokol na servery s aplikacemi.
Pokud se chcete o Logmanageru dozvědět více, neváhejte nás kontaktovat nebo si zarezervujte nezávaznou konzultaci s naším specialistou.
Související články
Logmanager a soulad s požadavky ZoKB
Zjistěte, jak Logmanager napomáhá zajistit dodržování požadavků zákona o kybernetické bezpečnosti.
Logmanager a soulad s NIS2
Zjistěte, jak Logmanager pomáhá organizacím naplnit soulad s NIS2.
Fortinet FortiGate a Logmanager
Zjistěte, jaké výhody přináší integrace Logmanager a Fortinet FortiGate firewallu.
Logmanager a ALVAO ITSM
Tento solution brief popisuje integraci nástroje ALVAO ITSM se správou logů a analytickou platformou Logmanager. Propojení