csLogInOut
Zentrale Übersicht über An- und Abmeldungen
Mit csLoginOut sehen Sie jederzeit, wer sich an welchem Computer angemeldet oder abgemeldet hat – egal ob aktuell oder in der Vergangenheit. Alle Daten werden zentral gespeichert, sodass Sicherheitsvorfälle schnell nachvollzogen werden können und Sie die Kontrolle über Ihr Netzwerk behalten.

In der Administration von Netzwerken werden eine Reihe von Logfiles mitgeschrieben. Will man forensisch nachvollziehen was passiert ist, dann stößt man bald an die Grenzen, denn
- Zu den IP-Adressen in den Logfiles werden keine Computernamen bzw. Benutzernamen geloggt.
- Sicherheitslogfiles werden nach einer bestimmten Zeit überschrieben und sind dann verloren
Mit csLoginOut haben Sie die passende Applikation an der Hand um jede Anmeldung / Abmeldung auf irgendwelchen Hosts nachvollziehen zu können. Die Daten werden zentral aufgezeichnet.
Abfragemöglichketen sind:
usw.
Wer hat sich an welchem Host an einem bestimmten Tag oder in einem bestimmten Zeitraum angemeldet
Welche Personen sind lokal oder remote angemeldet
Welche Sitzungen sind aktiv oder wurden wann beendet

Da alle Daten zentral aufgezeichnet werden, haben Sie aktuelle aber auch Daten aus der Vergangenheit jederzeit verfügbar.
Bsp. eines Sicherheitsvorfalles aus der Praxis
Ein Schüler hat auf einem Lehrergerät einen USB Keylogger installiert, der mit WiFi die Anmeldedaten übertrug. Da der Keylogger auf der Rückseite des PCs angesteckt wurde, fiel dies über einen längeren Zeitraum nicht auf. Der Administrator des Netzwerks entdeckte irgendwann den USB-Keylogger und das Device konnte zum Schüler zurückverfolgt werden.
Nachdem dann bekannt war, ab wann der Key Logger installiert war, war die nächste Frage „Welche Benutzerkonten sind kompromittiert“. Mit csLoginOut konnte diese Aufgabe in kürzester Zeit beantwortet werden.
csLoginOut stellt damit einen wichtigen Baustein im Bereich der Security bereit. Forensische Fragen bezüglich der Anmeldungen können über mehr als 1 Jahr zurück beantworten.