Server-Logging und Log-Analyse
Server-Logging und Log-Analyse helfen, Fehler schnell zu finden, Angriffe früh zu erkennen und Vorfälle aufzuklären.
Ausgangslage
Webserver, Anwendung und Datenbank protokollieren fortlaufend Fehler, langsame Anfragen, fehlgeschlagene Anmeldungen und auffällige Zugriffe. Ohne Auswertung bleiben diese Hinweise ungenutzt.
Relevante Logs
Zugriffs- und Fehlerprotokolle des Webservers
Anwendungslogs, z. B. aus Laravel oder Statamic
Protokolle von Anmeldungen und Rechteänderungen
Logs von Firewall und Web Application Firewall
Logs liegen auf einem getrennten System, damit ein Angreifer dort keine Spuren verwischen kann.
Zentrale Auswertung
Bei mehreren Servern laufen die Logs an einer Stelle zusammen und sind durchsuchbar. Regeln erkennen gehäufte Fehler oder Anmeldeversuche und lösen Alarme aus.
Datenschutz und Aufbewahrung
Logdateien enthalten IP-Adressen und damit personenbezogene Daten. Es gelten kurze, dokumentierte Speicherfristen. IP-Adressen werden wo möglich gekürzt, Log-Rotation löscht alte Daten automatisch.
Vorgehen
Am Anfang steht eine Bestandsaufnahme der vorhandenen Logs und Speicherfristen. Unter NIS2 sind Logs die Grundlage, um Vorfälle fristgerecht zu melden. Ob NIS2 für dich gilt, klärt deine Rechtsberatung.