Duda Auditar/guardar sesiones que realizo en un equipo/server

Tema en 'Informática - Tecnología' iniciado por alvaris, 29 May 2018.

  1. alvaris

    alvaris Clan Leader Moderador Miembro del Club

    Registrado:
    4 Ene 2007
    Mensajes:
    35.216
    Me Gusta:
    46.870
    Buenas

    Pues con el tema éste de la protección de datos, y al tener servidores con información sensible de clientes, me están pidiendo que guarde en archivos todos los accesos/conexiones que tengan esos servidores por Terminal Server.
    Se puede conseguir a traves de Syslog??? El Kiwi Syslog os suena que tenga esa opción??? sabéis de algo que me pueda valer??

    Vamos, que a final de año, van a venir los auditores para pedirme ésto....

    ideas?
     
  2. ElGarufo

    ElGarufo Forista

    Registrado:
    13 Jul 2011
    Mensajes:
    1.663
    Me Gusta:
    1.987
    Ubicación:
    Salmantino por levante
    Modelo:
    Z3 2.2
    Nosotros estamos igual. Hay soluciones tipo ISL online o teamviewer en algunas versiones que lo hacen, pero para terminal server a pelo habrá que montar algo, podrías localizar los eventos del visor de sucesos que se generan al iniciar sesión y volcarlos desde el propio Windows a un servidor, dentro del event viewer esta, es lo más sencillo.
    Si averiguo más que estamos en ello te digo
     
  3. alvaris

    alvaris Clan Leader Moderador Miembro del Club

    Registrado:
    4 Ene 2007
    Mensajes:
    35.216
    Me Gusta:
    46.870
    bueno, lo que he configurado es a través del eventviewer. He puesto que no se borren, y parece que más o menos me serviría

    upload_2018-5-29_12-16-4.png
     
  4. dudu850

    dudu850 Forista

    Registrado:
    10 Ago 2003
    Mensajes:
    3.030
    Me Gusta:
    3.812
    Te recomendaría que diariamente o semanalmente realices un volcado del visor de eventos, que filtres por el evento de inicio de sesión ( usamos grep para windows ) y lo vuelques a otro fichero. Nosotros tenemos un TS en el que se registran mas de 800 conexiones diarias y llega a ser muuuuy lenta la gestión del eventvwr cuando alcanza cierto volumen.
     
    A Fran-120d y alvaris les gusta esto.
  5. alvaris

    alvaris Clan Leader Moderador Miembro del Club

    Registrado:
    4 Ene 2007
    Mensajes:
    35.216
    Me Gusta:
    46.870
    en nuestro caso no hay sesiones TS, sólo de IT y nosotros casi no nos conectamos. Hay BBDD's con info de clientes, de ahí que nos lo pidan los auditores. Entiendo que el volumen del log será pequeño
     
  6. Alon Ferreira

    Alon Ferreira Forista Legendario

    Registrado:
    5 Ago 2009
    Mensajes:
    14.329
    Me Gusta:
    3.938
    Has mirado Nagios?
     
  7. alvaris

    alvaris Clan Leader Moderador Miembro del Club

    Registrado:
    4 Ene 2007
    Mensajes:
    35.216
    Me Gusta:
    46.870
    lo uso de monitorización de alertas por SNMP, pero tiene opción de auditar sesiones MSTSC?
     
    A Fran-120d le gusta esto.
  8. Alon Ferreira

    Alon Ferreira Forista Legendario

    Registrado:
    5 Ago 2009
    Mensajes:
    14.329
    Me Gusta:
    3.938
    Ahí ya no te puedo decir :(
     
    A alvaris le gusta esto.
  9. dudu850

    dudu850 Forista

    Registrado:
    10 Ago 2003
    Mensajes:
    3.030
    Me Gusta:
    3.812
    Welcome to powershell... ;-)
    Nosotros tenemos monitorizados un chorro de servicios a base de habernos creado agentes a medida. Entre eso y algunos desarrollos que la gente publica en la comunidad, hacen que Nagios sirva para casi todo... ( BD Oracle, servicios Web, espacio en NetApp ,etc,etc... ).
     
  10. alvaris

    alvaris Clan Leader Moderador Miembro del Club

    Registrado:
    4 Ene 2007
    Mensajes:
    35.216
    Me Gusta:
    46.870
    bufffff

    ando flojo de powershell :descojon::descojon::descojon::descojon:
     

Compartir esta página