Firewalls, EDR und gehärtete Server helfen wenig, wenn verdächtige Aktivitäten unbemerkt bleiben. Teil 13 unserer NIS-2-Serie zeigt, wie Syslog, zentrale Protokollierung, SIEM, Monitoring und intelligente Alarmierung für Transparenz sorgen – und warum Log-Aufbewahrung, Integrität und aussagekräftige Dashboards für eine funktionierende Sicherheitsüberwachung entscheidend sind.
Server gehören zu den wichtigsten und zugleich attraktivsten Angriffszielen einer IT-Infrastruktur. Teil 10 unserer NIS-2-Serie zeigt, wie Linux- und Windows-Server systematisch gehärtet, SSH und RDP abgesichert, unnötige Dienste reduziert, Updates organisiert und sicherheitsrelevante Ereignisse zentral protokolliert werden.
Sniffnet ist weit mehr als ein Netzwerk-Analysetool für den schnellen Blick auf den Traffic. In Kombination mit Monitoring, Logging und eigenen Anwendungen wird es zu einem wertvollen Baustein moderner IT-Infrastrukturen. Erfahre, wie du Sniffnet in bestehende Workflows integrierst, Erkenntnisse systematisch nutzt und eigene Analyse- und Monitoring-Lösungen aufbaust.
Lerne, was in Apache access.log und error.log steht, wie du Logformate liest und mit Tools wie GoAccess oder Netdata ein effektives Monitoring einrichtest.