[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Remote Logging



Am 21.01.2013 11:24, schrieb Peter Funk:
Von einem Verschicken der Logfiles per E-Mail aus der DMZ im 10
Minuten-Takt rate ich ab:  10 Minuten sind viel Zeit für einen
potentiellen Eindringling, um in der DMZ seine Spuren zu verwischen
und Logfiles zu verfälschen.

Hallo,

10 Minuten war nur eine Zahl.
Der ssh Ansatz könnte für uns passen. Das schaue ich mir an.



Wenn die Rechner in der DMZ schon E-Mails "nach intern" verschicken
dürfen, dann sollte es "sicherheitspolitisch" unbedenklich sein,
ebenfalls das Remote-Logging nach "intern" durch die Firewall zu
lassen.

Die Mails nach innen aus der DMZ gehen alle durch Mail und Virenscanner um unerwünschte Inhalte zu filtern. Daher ist auch so kein direkter Zugang nach innen offen.

Gruss

Ralf Prengel
Manager
Customer Care
Comline AG
Hauert 8
D-44227 Dortmund/Germany


Fon +49 231 97575 904
Fax +49 231 97575 257
Mobil +49 151 10831 157
E-Mail Ralf.Prengel@comline.de


www.comline.de Vorstand Stephan Schilling
Aufsichtsrat Otto Prange (Vorsitzender) HR Dortmund B 14570 USt.-ID-Nr. DE 124727422



Reply to: