Thanks Ruben....<br><br><br><div class="gmail_quote">On Thu, Nov 13, 2008 at 3:28 PM, Ruben Laban <span dir="ltr"><<a href="mailto:r.laban@ism.nl">r.laban@ism.nl</a>></span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="Ih2E3d">On Thursday 13 November 2008 at 03:09 (CET), ahsiangsiang wrote:<br>
> I looking for a central audit event collection, analysis, reporting system<br>
> for Linux, Unix and Windows based box. Snare server by InterSect Alliance<br>
> look to solve my problem but it a commercial product.<br>
><br>
> Anyone can give me a helpful hand?<br>
<br>
</div>We use (nt)syslog + sec for that. All *nix and windows machines log to a<br>
central logging host (linux box with syslogd -r running). The log files of<br>
this central host is being filtered by sec and mailed to the sysadmins.<br>
<br>
<a href="http://ntsyslog.sourceforge.net/" target="_blank">http://ntsyslog.sourceforge.net/</a><br>
<a href="http://kodu.neti.ee/%7Eristo/sec/" target="_blank">http://kodu.neti.ee/~risto/sec/</a><br>
<br>
--<br>
Regards,<br>
<br>
Ruben<br>
<font color="#888888"><br>
--<br>
ubuntu-server mailing list<br>
<a href="mailto:ubuntu-server@lists.ubuntu.com">ubuntu-server@lists.ubuntu.com</a><br>
<a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-server" target="_blank">https://lists.ubuntu.com/mailman/listinfo/ubuntu-server</a><br>
More info: <a href="https://wiki.ubuntu.com/ServerTeam" target="_blank">https://wiki.ubuntu.com/ServerTeam</a><br>
</font></blockquote></div><br><br clear="all"><br>-- <br>i'm<br>Soon Siang, Shio<br>a Linux Toy Player<br>[please ping me at:] <a href="mailto:ahsiangsiang@gmail.com">ahsiangsiang@gmail.com</a><br>[also at:] +6012-488-3692<br>
------------------------------------------------------------------------------------------------<br>Promoting:<br>WiKID Two-factor authentication, without the hassle factor<br>DSPAM - Just go ahead send me viagra<br>Ubuntu JeOS "Juicy" - Just Enough Operating System <br>
Postfix - a Wietse Venema's mailer<br>and<br>*please AVOID sending me Word or PowerPoint attachments.<br><a href="http://www.gnu.org/philosophy/no-word-attachments.html">http://www.gnu.org/philosophy/no-word-attachments.html</a><br>
Before printing, please consider the environment.<br>Be GREEN!<br>