Tuesday, December 16, 2008 9:13 AM
StandaJ
ACS - Audit Collection System
ACS je integrovanou součástí dohledového systému System Center Operations Manager. Je však vidět a znát, že tato komponenta vznikala nezávisle. Ve standardní instalaci přichází vybavena pouze možnostmi vytváření zpráv a přehledů z obsahu aktuální databáze, konfiguračně lze ovlivnit časové okno - dobu setrvání dat v databázi a rozsah - skladbu dat. Standardně je doba uchování dat 14 dnů a zapisují se všechna data z logu Security sledovaných systémů. Při zápisu do databáze lze nepotřebná data odfiltrovat.
Pokud je potřeba vyhovět předpisům a řešit archivaci dat v prostředí, kde je zákonem vyžadováno uchovávat data pro potřeby právního auditu, musíme vytvořit vlastní řešení nebo sáhnout po řešení třetí strany. Známou je v tomto ohledu firma SecureVantage. Nabízejí nástroje pro návrh systému, administraci, archivaci i testování. Užitečný je i jejich ACS Resource Kit a v něm obsažený referenční seznam Secure Vantage Windows Security Auditing Reference List.xls verze 1.2 z 15.8.2008. Jde o přehled typů záznamů bezpečnostních událostí systémů Windows 2000/2003/XP a Vista/2008 s odkazy na stránky Randyho Franklina Smithe: http://www.ultimatewindowssecurity.com, kde lze nalézt poznámky a doporučení k bezpečnostním nastavením.