Consultas Online
Consulta formulada por:
Visor de sucesos de Windows Server 2003
19.05.10
Hola a tod@s y gracias de antemano.
En nuestra asociación al tratar datos de chicos con síndrome de Down, tenemos un nivel 3 de seguridad según la LOPD. Por lo que nos piden saber quién accede al sistema en cada momento y a qué carpetas accede.
He estado trasteando con el visor de sucesos de Windows Sever 2003, ¿Sabéis como se usa correctamente y si me sirve para mi propósito o conocéis algún software de terceros para llegar a cabo estos logs?
Para llevar a cabo la solución, se han llevado a cabo las instrucciones de http://support.microsoft.com/kb/814595/es
Gracias
Respuestas
Aportada por:
Ingeniero de Desarrollo
Trabaja en:
Asesor particular
20.05.10
Puedes encontrar mucha más información sobre la aplicación de la LOPD en la publicación de Microsoft:
La Protección de Datos Personales. Soluciones en Entornos Microsoft. Versión 2.0:
http://technet.microsoft.com/es-es/dd756060.aspx
Un saludo.
Aportada por:
Consultor en TIC's y Social Media http://JesusManzano.es
Trabaja en:
Asesor particular
20.05.10
Hola Victor
color:black”>El registro de sucesos de Windows incluye un nivel de actividad relacionado con la SEGURIDAD en el que se pueden activar las anotaciones de Inicio de Sesión, error en el inicio de sesión, cierre de sesión y adquisición de derechos que permiten el acceso a recursos compartidos.
color:black”>Para activar el puedes seguir los consejos que se describen en este enlace:
color:black”>http://www.zonavirus.com/articulos/auditar-eventos-de-seguridad-en-windows-xp.asp
color:black”>Si tienes más dudas puedes continuar con este hilo de consulta.
color:black”>Un saludo
Aportada por:
Colaborador de Microsoft
Trabaja en:
Asesor particular
20.05.10
Hola Víctor. La única monitorización que trae la infraestructura Windows es el visor de eventos. Puedes visualizar los eventos desde cualquier otro PC con Windows y metiendo las credenciales conectarte al servidor a monitorizar. Puedes filtrar todos los eventos de seguridad que aparecen y así visualizarlo.
Para monitorizar de una manera más sencilla se requiere alguna herramienta de otros fabricantes de software. Por ejemplo la herramienta que se menciona aquí:
http://www.quest.com/Quest_Site_Assets/PDF/Datasheet_IntrustFileAccess.pdf
Esta herramienta extrae la información que tu ya has activado en el servidor, y la muestra según la importancia, filtra la información duplicada (por cada acceso a un fichero se generan varios eventos y a ti solo te interesa uno), envía correos-e basándose en condiciones que tu estipulas, etc.
No conozco ninguna herramienta gratuita que tenga esta funcionalidad.
Un saludo.
Aportada por:
Ingeniero de Desarrollo
Trabaja en:
Asesor particular
20.05.10
Puedes encontrar mucha más información sobre la aplicación de la LOPD en la publicación de Microsoft:
La Protección de Datos Personales. Soluciones en Entornos Microsoft. Versión 2.0:
http://technet.microsoft.com/es-es/dd756060.aspx
Un saludo.
Aportada por:
Asesor Informatico
Trabaja en:
Asesor particular
20.05.10
Hola Victor, de momento tedias que explicar si el acceso al Srvidor se produce a través de Web, o si es a un servidor fisico al que se accede por un Inicio de Sesión o de Forma Remota pero haciendo Login en el Servidor.
Si es a través de Pagina Web, el IIS, tiene la,opción de Activar el Log para el controlo de los accesos realiados, basicamente se graba la Ip publica del que realiza el acceso y a que paginas va etc.
Si es el otro sistema, como bien te han dicho esto lo Hace el Visor de Sucesos, y efectivamente se debe analizar por un software externo para separa la paja.
Espero haberte ayudado.