<?xml version="1.0"?>
<rss version="2.0">
<channel>
  <title>Ivan Buetler - Log Management category</title>
  <link>http://www.csnc.ch/blog/categories/logging/</link>
  <description>Ivan Buetler - Blog</description>
  <language>en</language>
  <copyright>Ivan Buetler</copyright>
  <lastBuildDate>Fri, 02 Jul 2010 12:22:00 GMT</lastBuildDate>
  <generator>Pebble (http://pebble.sourceforge.net)</generator>
  <docs>http://backend.userland.com/rss</docs>
  
  <image>
    <url>http://www.csnc.ch/misc/images/team/ibuetler.jpg</url>
    <title>Ivan Buetler (Log Management category)</title>
    <link>http://www.csnc.ch/blog/</link>
  </image>
  
  
  <item>
    <title>Splunk Log Auswertung &amp; Windows Events</title>
    <link>http://www.csnc.ch/blog/2008/10/24/1224826860000.html</link>
    
      
        <description>
          An der diesj&amp;auml;hrigen Blackhat 2008 in Las Vegas war das Wort &amp;quot;Splunk&amp;quot; in aller Munde. Dabei handelt es sich um eine OpenSource Log Management L&amp;ouml;sung, die geniale Graphiken der Events erstellt. Jan Monsch war auch an der Entwicklerkonferenz von Splunk und hat mich dar&amp;uuml;ber in Kenntnis gesetzt. Splunk war ein echter Hype an der BH. However - hab Splunk wieder ein bisschen vergessen in der Zwischenzeit, doch heute morgen bin ich auf folgendes Blog gestossen wo jemand versucht, Windows Events via Splunk auszuwerten. Ich denke mir, dass dieser Blog sehr interessant f&amp;uuml;r Sie sein kann, wenn Sie sich mit Syslog, SyslogNT und Monitoring besch&amp;auml;ftigen. &lt;br /&gt;
&lt;br /&gt;
&lt;a href=&#034;http://taosecurity.blogspot.com/2008/10/windows-syslog-agents-plus-splunk.html&#034;&gt;Blog zur Usage von Splunk mit Windows Events.&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Ivan&lt;br /&gt;
&lt;br /&gt;
        </description>
      
      
    
    
    
    <category>Log Management</category>
    
    <comments>http://www.csnc.ch/blog/2008/10/24/1224826860000.html#comments</comments>
    <guid isPermaLink="true">http://www.csnc.ch/blog/2008/10/24/1224826860000.html</guid>
    <pubDate>Fri, 24 Oct 2008 05:41:00 GMT</pubDate>
  </item>
  
  </channel>
</rss>
