Zum Inhalt springen

Server-Logging und Log-Analyse

Server-Logging und Log-Analyse helfen, Fehler schnell zu finden, Angriffe früh zu erkennen und Vorfälle aufzuklären.

Ausgangslage

Webserver, Anwendung und Datenbank protokollieren fortlaufend Fehler, langsame Anfragen, fehlgeschlagene Anmeldungen und auffällige Zugriffe. Ohne Auswertung bleiben diese Hinweise ungenutzt.

Relevante Logs

  • Zugriffs- und Fehlerprotokolle des Webservers

  • Anwendungslogs, z. B. aus Laravel oder Statamic

  • Protokolle von Anmeldungen und Rechteänderungen

  • Logs von Firewall und Web Application Firewall

Logs liegen auf einem getrennten System, damit ein Angreifer dort keine Spuren verwischen kann.

Zentrale Auswertung

Bei mehreren Servern laufen die Logs an einer Stelle zusammen und sind durchsuchbar. Regeln erkennen gehäufte Fehler oder Anmeldeversuche und lösen Alarme aus.

Datenschutz und Aufbewahrung

Logdateien enthalten IP-Adressen und damit personenbezogene Daten. Es gelten kurze, dokumentierte Speicherfristen. IP-Adressen werden wo möglich gekürzt, Log-Rotation löscht alte Daten automatisch.

Vorgehen

Am Anfang steht eine Bestandsaufnahme der vorhandenen Logs und Speicherfristen. Unter NIS2 sind Logs die Grundlage, um Vorfälle fristgerecht zu melden. Ob NIS2 für dich gilt, klärt deine Rechtsberatung.

Projekt anfragen

Zurück nach oben