Hvad gør I for at holde øje med eventuelle indbrud på jeres Win2k server
server, både ude og indefra?
Event vieweren giver slet ikke tilstrækkeligt overblik over hvad der sker på
serveren.
Dels kunne jeg godt tænke mig et indblik i, om der er nogen i firmaet der
gentagende gange forsøge, at komme ind i mapper hvor der ligger fortrolige
materialer og hvem der logger på serveren.
Jeg kan godt nok se i Eventvieweren hvem der logger på serveren men hvor er
mine muligheder for at filtre de oplysninger jeg har brug for?!?! Feks. er
næsten hele min log fyldt med system logins og jeg kan ikke filtre dem fra
med de options Eventvieweren har indbygget.
Er der andre muligheder, ud over performance værktøjet, at kunne holde øje
med hvad der sker på serveren?
Jeg har fundet et program her:
http://www.gfi.com/lanselm/index.html som ser
lovende ud. Har I andre programmer som I kan anbefale?
-salva