Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SG215 - Wie kann ich Auffälligkeiten auslesen?

Hallo zusammen,

ist es möglich, dass ich Auffälligkeiten in den Sophos Protokollen ausfiltern kann?

Da letzte Woche Telefonie und Internet kaum nutzbar waren, bis ich die Sophos neugestartet habe, stellen mir folgende Fragen, welche ich gerne über die Sophos Protokoll / Logs auslesen möchte:

 

Hat jemand versucht sich in mein Netzwerk zu Hacken?

Hat jemand versucht über Denial-of-Service meine Verbindung zu überlasten?

Hat die Sophos letzte Woche Updates installiert?

Gab es letzte Woche Probleme bei der Verbindung zum Internet?

Gibt es Probleme mit der Hardware?

 

Ist es möglich, dass ich mir die o.g. Fragen mit den Sophos Protokollen beantworten kann?

 

Vielen Dank und schöne Grüße

Domenik



This thread was automatically locked due to age.
  • Hallo,

    Hat jemand versucht sich in mein Netzwerk zu Hacken? -> Intrusion Prevention Log bzw. bei Webservern (Nutzung von Webserver Protection)-> Web Application Firewall Log

    Hat jemand versucht über Denial-of-Service meine Verbindung zu überlasten? -> Intrusion Prevention Log

    Hat die Sophos letzte Woche Updates installiert?-> Up2Date Log bzw. Benachrichtigungseinstellung für Info-306 einstellen, dann kommt eine E-Mail

    Gab es letzte Woche Probleme bei der Verbindung zum Internet? Bei Schnittstellenfehlern/Ausfällen sendet die Sophos in der Regel eine E-Mail -> Benachrichtigungseinstellung Warn-32

    Die Mails und Warnungen sieht man dann auch im Admin-Benachrichtigungen Log

     

    Gibt es Probleme mit der Hardware? ->grafische Auswertung Protokolle & Berichte > Hardware

     

    Die Tages/Wochen/Monatsberichte sind auch hilfreich bei Auswertungen. Filter- und Suchmöglichkeiten gibt es dann je nach Modul: Protokollansicht -> Protokolldateien durchsuchen

     

    Gruß Steve

  • Vielen Dank für deine Antwort!

    Hat mir sehr weitergeholfen :-)

     

    Viele Grüße

    Domenik

Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?