[NEWSboard IBMi Forum]
Seite 1 von 2 1 2 Letzte
  1. #1
    Registriert seit
    Nov 2002
    Beiträge
    86

    Monitoring Administrator

    Hallo,

    gibt es Tools, die die Möglichkeit bieten, die Befehlseingaben von Administratoren (eigentlich alle, die über einen Eingabezeile verfügen), Änderungen an Systemwerten etc. mitzuprotokollieren?

    Wer werden nach SOX (Sarbanes Oxley Act, falls es jemandem was sagt) auditiert und suchen daher nach einer Möglichkeit.

    Bin für Ideen sehr dankbar!!

    Gruss,
    Mädele

  2. #2
    Registriert seit
    Dec 2002
    Beiträge
    301
    Das funktioniert mit Bordmitteln. Dazu die Systemwerte QAUD* anschauen. Änderungen an den Systemwerten werden über den Systemwert QAUDLVL mit *SECCFG protokolliert.
    Frank Hildebrandt

  3. #3
    Registriert seit
    Jul 2001
    Beiträge
    2.646
    Zitat Zitat von Mädele
    Hallo,

    gibt es Tools, die die Möglichkeit bieten, die Befehlseingaben von Administratoren (eigentlich alle, die über einen Eingabezeile verfügen), Änderungen an Systemwerten etc. mitzuprotokollieren?
    Hallo Mädele,

    wie Frank schon schrieb, das QAUDJRN ist Dein Freund. Die einfache Variante ist GO SECTOOLS, 10 und die F1-Taste.

    Ab einer gewissen Menge von auditierten Objekten wird es mit der Zeit ein wenig unübersichtlich, dann sollte man zu einer (externen) Filtersoftware greifen - ansonsten blickt ja keiner mehr durch.

    Zum Glück gibts das QAUDJRN, ich frage mich immer wieder, wie man eine Windows- oder Linuxkiste revisionssicher auditiert <g>

    -h

  4. #4
    Registriert seit
    Mar 2002
    Beiträge
    5.287
    Windoof garnicht und Linux/Unix im Prinzip genauso, mit einer entsprechenden Shell, die einen geeigneten Exit hat; der einzige wirkliche Unterschied ist dabei, dass das bei der AS400 immer installiert ist und bei Unix/Linux optional.

    mfg

    Dieter Bender

    Zitat Zitat von holgerscherer
    Hallo Mädele,

    wie Frank schon schrieb, das QAUDJRN ist Dein Freund. Die einfache Variante ist GO SECTOOLS, 10 und die F1-Taste.

    Ab einer gewissen Menge von auditierten Objekten wird es mit der Zeit ein wenig unübersichtlich, dann sollte man zu einer (externen) Filtersoftware greifen - ansonsten blickt ja keiner mehr durch.

    Zum Glück gibts das QAUDJRN, ich frage mich immer wieder, wie man eine Windows- oder Linuxkiste revisionssicher auditiert <g>

    -h
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  5. #5
    Registriert seit
    Jul 2001
    Beiträge
    2.646
    Zitat Zitat von BenderD
    der einzige wirkliche Unterschied ist dabei, dass das bei der AS400 immer installiert ist und bei Unix/Linux optional.
    Hallo Dieter,

    da dürfte der Kasus knacktus liegen, ähm. ich meine, das Problem.

    Ohne Zwangsauditierung, die man umgehen kann, liegt die Akzeptanz beim Revisor (und spätestens beim Richter während der Gutachterphase) recht niedrig.

    -h

  6. #6
    Registriert seit
    Mar 2002
    Beiträge
    5.287
    Hallo Holger,

    was so ein Revisor/Richter für umgehbar oder nicht umgehbar hält - umgehen lässt sich auf jeder Büchse (auch auf einer AS400) letztlich alles und die meisten Shops, die ich kenne sind völlig unabhängig davon was eine Möhre technisch kann, löchrig wie ein Schweizer Käse...

    mfg

    Dieter Bender

    Zitat Zitat von holgerscherer
    Hallo Dieter,

    da dürfte der Kasus knacktus liegen, ähm. ich meine, das Problem.

    Ohne Zwangsauditierung, die man umgehen kann, liegt die Akzeptanz beim Revisor (und spätestens beim Richter während der Gutachterphase) recht niedrig.

    -h
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  7. #7
    Registriert seit
    Jul 2001
    Beiträge
    2.646
    Zitat Zitat von BenderD
    was so ein Revisor/Richter für umgehbar oder nicht umgehbar hält - umgehen lässt sich auf jeder Büchse (auch auf einer AS400) letztlich alles und die meisten Shops, die ich kenne sind völlig unabhängig davon was eine Möhre technisch kann, löchrig wie ein Schweizer Käse...
    klar, umgehen kann man alles, notfalls mit dem Lötkolben. Mir gehts um den Aufwand, den man für die Verschleierung treiben muss - da sieht es wo anders schon haarig aus. Immerhin hat man gewisse (technische) Argumentationspunkte, die (erstaunlicherweise) auch schon gelegentlich der nicht fachkundige Richter akzeptiert hat.

    "Schweizer Käse" ist ein Kompliment, ich habe schon einige schwarze Löcher gesehen, leider entstehen die aus Unkenntnis und (finanzieller) Ignoranz, und erst zu spät passiert dann was.

    Aber nun sind wir - glaube ich - doch schon weit vom Thema abgeschweift, auch wenn man sich darüber lange unterhalten kann.

    -h

  8. #8
    Registriert seit
    Feb 2001
    Beiträge
    20.245
    Tja, und dann war da noch was mit SOX
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  9. #9
    Registriert seit
    Jul 2001
    Beiträge
    2.646
    Zitat Zitat von Fuerchau
    Tja, und dann war da noch was mit SOX
    Jupp, und die EU bereitet so was ähnliches für die nächsten Jahre (2008/2009?) vor, wie mir ein Vögelchen aus Belgien zwitscherte...

    -h

  10. #10
    Registriert seit
    Feb 2001
    Beiträge
    20.245
    Dann habe ich als Freelancer ja wohl die rote Karte gezogen, da ich in Personalunion eben Organisator, Programmierer, Tester, Installer und Systembeauftragter sowie SecAdmin bin.

    Wie das meine Kunden dann händeln wollen .....
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  11. #11
    Registriert seit
    Jul 2001
    Beiträge
    2.646
    Zitat Zitat von Fuerchau
    Dann habe ich als Freelancer ja wohl die rote Karte gezogen, da ich in Personalunion eben Organisator, Programmierer, Tester, Installer und Systembeauftragter sowie SecAdmin bin.

    Wie das meine Kunden dann händeln wollen .....
    Ganz einfach (schluck): Du machst diese Personalunion bei den Kunden nicht mehr. Oder doch, und wir auditiern uns dann gegenseitig <g>

    -h

  12. #12
    Registriert seit
    Feb 2001
    Beiträge
    20.245
    Das Ganze grenzt ja schon an Berufsverbot.
    Naja, mal abwarten was da noch kommt und wie und wie das dann zu interpretieren ist, ob ich immer einen Rechtsbeistand benötige oder meinen Steuerberater oder vielleicht doch am besten meinen Psychiater.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

Similar Threads

  1. Systembetreuer/ Administrator
    By ratinger in forum NEWSboard Server Job
    Antworten: 0
    Letzter Beitrag: 02-11-03, 09:47
  2. Monitoring Software für die As/400
    By Trojan in forum IBM i Hauptforum
    Antworten: 8
    Letzter Beitrag: 18-09-03, 09:37
  3. WAS4.0 Administrator Console startet nicht
    By will_i in forum IBM i Hauptforum
    Antworten: 0
    Letzter Beitrag: 30-09-02, 15:19
  4. AS/400 Administrator sucht Job PLZ 5x 4x
    By archie in forum NEWSboard Server Job
    Antworten: 0
    Letzter Beitrag: 05-07-02, 12:18

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •