نوشته‌های با برچسب ‘لاگ’

ManageEngine ADAudit Plus 8.0 Build8121

۷۲ نظر

 

 

سلام به همه دوستان خوب و همراهان سایت DiGiBoY :

با نرم افزار بروز شده ADAudit محصولی از شرکت ManageEngine در خدمت شما هستیم. این نرم افزار بی شک یکی از بهترین نرم افزارهای  Audit از Active Directory محسوب میشه.

از آخرین نسخه ای که ما تو سایت قرار دادیم تغییرات بسیار زیادی داشته و توصیه میکنم حتماً این نسخه رو تو سرویس داشته باشید. این محصول به نظرم فوق العاده ترین نرم افزار تو حوزه خودش هست.

کلی گزارش گیری امنیتی بهش اضافه شده که بهتون توصیه میکنم با صیر و حوصله تمامی ویژگیش هاش رو فعال کنید.

این نسخه حالا میتونه بطور کامل از Active Directory بک آپ تهیه کنه ، تو تست هایی که من کردم بسیار خوب عمل کرد. که نیاز هست فایل های بک آپ از سایتش دانلود و تو پوشه EC کپی بشه.

این نسخه یه ویژگی خوب دیگه هم داره اونم Session Recording هست که میتونه از Session  کاربرای سرور مد نظر شما فیلم و عکس تهیه کنه.

به نظرم حتما Agent رو علاوه بر سرور های Active Directory روی فایل سرور و Terminal Server هاتون نصب کنید.

نصب Agent باعث میشه اطلاعات در همون موقع به سرور ارسال بشه. مخصوصا رو فایل سرور بسیار کارآمد خواهدبود.

پیشنهاد میکنم برای اینکه UBA ش درست و دقیق کار کنه زمان کاری شرکت در طول هفته رو بهش دقیق اعلام کنید.

دیتا بیس این نسخه هم تغییرات شگرفی داشته و بسیار سریع و روون شده.

اگر بک آپ Active Directory رو فعال کردید یادتون باشه نیاز به حداقل 16 گیگ رم خواهید داشت و گرنه با مشکل روبرو خواهد شد.

(بیشتر…)


VMware Aria Operations for Logs 8.18

۸ نظر

 

 

با سلام خدمت همه دنبال کنندگان وب سایت DiGiBoY:

با نرم افزار جدید Aria Operations for Logs محصول شرکت Broadcom  (Vmware خدابیامرز) در خدمت شما هستیم یه نرم افزار Real Time Log Management مخصوص هاست های NSX/VROPS/Esxi/Vcenter/VSAN و … این شرکت.

بوسیله این نرم افزار میتونید تمامی رخداد هایی که در سطوح مختلف نرم افزار های شرکت بوجود میاد رو مانیتور و حل کنید.این نرم افزار میتونه ثبت رخداد های رو با حجم های بسیار بزرگ (ترابایتی) و با تعداد هاست های نامحدود ثبت و ذخیره کنه.

پلاگین های بسیار عالی و منعطفی داره که شما میتونید نصب کنید و ازش بهرمند شید.

از آخرین نسخه ای که ما در اختیارتون گذاشتیم چندتایی نسخه اومده که نیاز هست چندین PAK فایل جهت بروز رسانی رو داشته باشید.

اما راستش من نسخه PAK مرتبط با 8.16 رو پیدا نکردم بنابراین آخرین نسخه رو باهاتون به اشتراک میذارم.

میتونید لاگ های سرور های HP و DELL ، بک آپ Veeam ، لاگ های IIS، Active Directory ، DNS ،لاگ های ویندوزی و …. درونش داشته باشید.

من همیشه برای اینکه پلاگین هاش بروز بمونه از طریق Proxy اینکار رو انجام میدم به نظرم شمام اگر شرایطشو دارید اینکار رو بکنید.

نکته : پس از نصب کامل از کنسول نرم افزار حتماً Time zone رو درست Set کنید.

برای استفاده کامل هم میتونید از لایسنسی که اومده استفاده کنید.

پی نوشت : بنا به درخواست دوستان PAK فایل های بروز رسانی نسخه 8.12 و 8.14 و 8.16 و 8.18 هم به این پست اضافه شد.

 

 

(بیشتر…)


Solarwinds Kiwi SysLog Server 9.8.3

۱۷ نظر

 

 

با سلام خدمت همه دوستان خوب DiGiBoY :

با نرم افزار بروز شده Kiwi SysLog Server (آخرین نگارش) محصول شرکت نامدار Solarwinds در خدمت شما هستیم , یکی از ساده ترین و کار آمدترین نرم افزار جمع آوری لاگ های سیستمی و لاگ های SNMP

از آخرین نسخه ای که ما براتون به اشتراک گذاشتیم وبش خیلی کارآمدتر و روون تر شده و کلی باگ امنیتی هم تو این نسخه مرتفع شده. صد البته ما دنبال به اشتراک گذاری نسخه NG نگارش جدید اون هم هستیم.

برای نصب کامل وب نیاز به پسوردی با حداقل 15 کاراکتر و کامپلکس هست. برای نصب وب ممکنه نیاز به اینترنت داشته باشه که مشکلی از این جهت وجود نداره.

لازم میدونم این نکته رو یادآوری کنم که شما نیاز به یه Analyzer مثل Sawmill دارید که Log هاتونو ترتیب و دسته بندی کنه که تو سایت موجوده.

روش کرک: نرم افزار رو نصب میکنید ، یعد از نصب سرویس اونو Stop میکنید فایل DLL رو درمسیر نصب شده کپی میکنید سرویس نرم افزار رو Start میکنید و نهایتاً بعد از اجرای نرم افزار با زدن کلید F2 بصورت آفلاین با لایسنس فایلی که ما براتون تو فایل گذاشتیم رجیسترش میکنید.

 

(بیشتر…)


Veeam ONE v12.2

۱۹ نظر

 

با سلام خدمت همه دوستان و همراهان خوب وب سایت DiGiBoY :

با بروز رسانی جدید شرکت Veeam از محصول مانیتورینگ زیر ساخت های مجازی این شرکت یعنی VeeamONE در خدمت شما هستیم. این نسخه تقریباً دو هفته پیش منتشر شده و مام بعد از تست و بررسی تو محیط های عملیاتی باهاتون به اشتراک میذاریم.

این محصول به صورت اختصاصی مانیتورینگ زیر ساخت های مجازی بر پایه دو محصول شرکت VMware و Microsoft و Proxmox رو بر عهده داره.

تو این نسخه از نظر ظاهری تفاوت چندانی نداشته اما کلی ویژگی بهش اضافه شده.

تو این نسخه علاوه بر مشکل عجیب و غریب قطع دایمی کنسول از دیتا بیس ، چندتا باگ امنیتی هم مرتفع شده پس به پیشنهاد ما حتما به این نسخه بروز رسانی کنید.

این نسخه حالا میتونه مجازی سازی Proxmox رو هم مانیتور کنه.

از مهمترین ویژگی های این نسخه علاوه بر مانیتورینگ نسخه جدید Backup & Replication ، مانیتورینگ آخرین نگارش محصول vMware یعنی نسخه 8.3 هست.

این محصول امکان مانیتور کردن محصول دیگه این نرم افزار یعنی Backup & Replication از نسخه 10 به بعد رو داره.

به سادگی میتونید از نسخه 10a با حفظ تمامی مشخصات به این نسخه مهاجرت کنید.

برای کارکرد مناسب نیاز به حداقل 32 گیگ رم داره پس این موضوع رو حتماً مد نظر داشته باشید.

لایسنس مدل هم تغییری نکرده و همچنان بر پایه Per-socket و یا Per-Instance هست.

لایسنس 1500 تایی بر پایه Per-Instance که از نوع Availability Suite هست که قادره Backup & Replication محصول دیگه این شرکت رو هم مانیتور کنه که از نسخه قبل تغییری نداشته.

روش کرک هم به شکل ذیل خواهد بود:

نرم افزار رو در حالت Community نصب کنید ، پس از نصب سرویس های نرم افزار رو Stop کنید. فایل VeeamLicense.dll رو در مسیر زیر باز نویسی کنید :

C:\Program Files\Common Files\Veeam\

فایل Veeam.One.Common.Managed.dll رو در مسیر زیر باز نویسی کنید :

C:\Program Files\Veeam\Veeam ONE\Veeam ONE Monitor Server

\C:\Program Files\Common Files\Veeam\Veeam ONE

سرویس نرم افزار رو Start میکنید و لایسنس رو بهش اضافه میکنید. مدل اضافه کردن لایسنس هم عین اون یکی محصول این شرکت یعنی BR شده.

نکته : حتما قبل از انجام مراحل کرک سرور رو ریستارت کنید.

کرک این محصول تست شده و راحت میتونید استفاده کنید. (هم بصورت مستقل و هم با نرم افزار BR)

(بیشتر…)


Splunk Enterprise 9.3.1 + ES

۱۵ نظر

 

با سلام خدمت همه دوستان و همراهان همیشگی و پر محبت وب سایت DiGiBoY :

با نرم افزار بروز شده Splunk Enterprise که چهار روز پیش منتشر شده در خدمت شما هستیم که یکی از بهترین ، کاملترین و ارزشمند ترین نرم افزار تو حوزه جمع آوری اطلاعات ، آنالیز و اعمال عملیات بر روی داده ها.

از نسخه قبلی که باهاتون به اشتراگ گذاشتیم دوتا باگ امنیتی بسیار خطرناک مرتفع شده که به نظر میرسه حتما باید به این نسخه بروز رسانی کنید.

تو این نسخه پشتیبانی کاملی هم از محصول Duo شرکت سیسکو خواهد داشت.

من تمامی Splunk Forwarder های مورد نیاز این نسخه هم ویندوزی و هم لینوکسی رو براتون آوردم.

من روش استفاده از Keygen (مشابه نسخه قبل) رو بوسیله چند تا عکس براتون میارم که این Keygen توسط گروه خوشنام آلمانی DVT تهیه شده. فرقی نمیکنه که لایسنس سرور بر روی خود سرور / ویندوز و یا لینوکس نصب بشه ، فقط باید سرور شما اونو ببینه تا لایسنس ازش دریافت کنه.

با توجه تقاضای مکرر دوستان آخرین نسخه Splunk Enterprise Security 7.3.2 رو براتون میارم که میتونید از اینجا دانلود کنید.

Splunk Enterprise Security نیازی به لایسنس جداگونه نداره و با همون لایسنس کار میکنه.

 

 

 

(بیشتر…)


SolarWinds Hybrid Cloud Observability 2024.2

۱۶۷ نظر

سلام عرض ادب و احترام به دوستان و همراهان به وب سایت DiGiBoY:

امروز با کامل ترین نرم افزار مانیتورینگ شرکت SolarWinds در خدمت شما هستیم. از نسخه قبلی که ما در اختیارتون قرار دادیم دیگه NPM یه محصول صرفاً مانیتورینگ شده و محصول جدید Hybrid Cloud Observability با کلی قابلیت اضافی معرفی شده.

این محصول علاوه بر مانیتورینگ سرویس های On Perm قابلیت مانیتورینگ سرویس های آنلاین مثل AWS و Azure رو داره. (البته به شرط نصب Agent)

این نسخه با سخت کوشی بسیار زیاد محمد عزیز آماده شده که جا داره ازش بصورت ویژه تشکر و قدر دانی کنم.

ما برای تست این محصول مجبورشدیم چندین مرتبه نصب  و راه اندازی کنیم.

نرم افزار دارای لایسنس معتبر دو ساله هست و بابت تمدید و بروز رسانی لایسنس عین بقیه محصولات کاملاً خیالتون راحت باشه.

نسخه به اشتراک گذازی شده از نوع Hybrid Cloud Observability Advanced Enterprise هست که دارای بیشترین سطح قابلیت این محصوله.

این محصول برای کارکرد نرم و بدون اذیت نیاز به حداقل 128 گیگ رم داره که ازتون خواهش میکنم منابع کافی در اختیارش قرار بدید.

سرعت این نسخه با محصول قبل اصلاً قابل مقایسه نیست و سزعت بسیار بالاتری داره اما پیشنهاد ما استفاده از دیسک های پر سرعت SSD برای این سرویس هست.

این محصول حالا دیگه SysLogNG هم داره که کارکرد بسیار خوبی داره.

این محصول همچنین دارای Vulnerability and Risk Dashboard هست که ویژگی بسیار خوب و کار آمدی برای بررسی نقاط امنیتی سرویس شما هست.

این محصول دارای ویژگی های اصلی زیر هست :

Log Viewer

Network (NPM)

Application Monitoring

NCM

Server Configuration

IPAM

VOIP & Network Quality

Cloud

NetFlow

Virtualization

UDT

Toolset

Security

STM

WPM

ما یه ماشین مجازی (ویندوز سرور 2022) به همراه آخرین بروز رسانی های امنیتی براتون آماده کردیم کافیه پس از دانلود اونو Deploy کنید و ازش استفاده کنید.

برای دیتا بیس محصول هم از نسخه MSSQL Server 2022 Enterprise استفاده کردیم.

ماشین  مجازی با نسخه 7.2 شرکت VMware (ورژن 19) همگام سازی شده.

ماشین محازی به 4 پارت جداگونه تقسیم شده که نیاز هست تمامی اونها دانلود بعدش Extract بشه.

هر پارت دارای Recovery هست پس اگر مشکلی توی دانلود وجود داشت میتونید فایل رو Repair کنید.

من پسورد  دیتا بیس ، وب ، و خود ویندوز رو علاوه بر روی فایل اصلی داخل پوشه Download هم گذاشتم.

 

 

(بیشتر…)


Fastvue Reporter For Firewalls

۳۰ نظر

 

با سلام خدمت همه دوستان و همراهان وب سایت DiGiBoY :

عزاداریهاتون قبول درگاه حق.

با نرم افزار بروز شده Fastvue در خدمت شما هستیم. این نرم افزار یکی از ساده ترین و کاربردی ترین لاگ آنالایزر های فایروال ها هست.

کافیه تمامی لاگ های Syslog رو به سمت سرور این نرم افزار بفرستید و از قابلیت های اون استفاده کنید. تو یه کنسول تمامی چیز هایی رو که میخواهید بسادگی و پس آنالیز بهتون نشون میده.

خوب من میخواستم برای هر فایروال یه پست جداگونه آماده کنم اما گفتم بهتره برای سادگی کار و پیدا کردن راحت تر تمامی فایروال ها رو تو یه پست براتون بیارم.

عین همیشه کرک این نرم افزار توسط دوستان خوب دیجی بوی آماده شده که جا داره ازشون تشکر و قدردانی کنم.

لایسنس بصورت Trail و بیش از 2400 روز کار خواهد کرد.

کرک بر روی تمامی نسخه ها کار خواهد کرد.

میزان فضای موجود و Resource های سرور رو با توجه به لاگ های ارسالی تخمین میزنه و بهتون میگه با این ساختار چقدر میتونید لاگ هاتونو نگه دارید. میزان مصرف اینترنت ، تعداد کانکشن های فعال ، سایت های پربازدید ، کانکشن های VPN و … رو میتونه تو کنسول بیاره.

من دوتا از این محصولات رو چک کردم ، دوستانی که با موفقیت نصب و راه اندازی میکنن ، خواهش میکنم اطلاع رسانی کنن.

روش کرک هم عین نسخه های قبل هست ، کافیه بعد از نصب سرویس نرم افزار رو Stop کنید و محتوای کرک رو در محل نصب شده قرار بدید.

نکته : ممکنه بعد ار بروز رسانی از نسخه های قبل که مام تو سایت قرار دادیم تا حدود 5 دقیقه ای لاگ های قبل رو مشاهده نکنید ، صبور باشید تا تمامی لاگ های قبل رو بخونه و بیاره توی داشبورد.

به سادگی و با حفظ کلیه تنظیمات میتونید از نسخه قبل به این نسخه برسید.

 

 

 

(بیشتر…)


Splunk Enterprise 9.2.2

۱۸ نظر

 

با سلام خدمت همه دوستان و همراهان همیشگی و پر محبت وب سایت DiGiBoY :

با نرم افزار بروز شده Splunk Enterprise در خدمت شما هستیم که چند روز پیش منتشر شده و یکی از بهترین ، کاملترین و ارزشمند ترین نرم افزار تو حوزه جمع آوری اطلاعات ، آنالیز و اعمال عملیات بر روی داده ها.

من تمامی Splunk Forwarder های مورد نیاز این نسخه هم ویندوزی و هم لینوکسی رو براتون آوردم.

ما تو پست قبل راجع به این نرم افزار صحبت کردیم پس منم بسنده میکنم به اشتراک گذاری خود نرم افزار.

من روش استفاده از Keygen (مشابه نسخه قبل) رو بوسیله چند تا عکس براتون میارم که این Keygen توسط گروه خوشنام آلمانی DVT تهیه شده. فرقی نمیکنه که لایسنس سرور بر روی خود سرور / ویندوز و یا لینوکس نصب بشه ، فقط باید سرور شما اونو ببینه تا لایسنس ازش دریافت کنه.

با توجه تقاضای مکرر دوستان نسخه Splunk Enterprise Security 7.3 رو میتونید از اینجا دانلود کنید.

Splunk Enterprise Security نیازی به لایسنس جداگونه نداره و با همون لایسنس کار میکنه.

 

 

 

(بیشتر…)


Splunk Enterprise 9.2.0.1 +ES

۳۶ نظر

 

با سلام خدمت همه دوستان و همراهان همیشگی و پر محبت وب سایت DiGiBoY :

با نرم افزار بروز شده Splunk Enterprise در خدمت شما هستیم که سه روز پیش منتشر شده و یکی از بهترین ، کاملترین و ارزشمند ترین نرم افزار تو حوزه جمع آوری اطلاعات ، آنالیز و اعمال عملیات بر روی داده ها.

از آخرین نسخه ای که ما براتون به اشتراک گذاشتیم چندین باگ امنیتی بسیار مهم مرتفع شده که یکی از مهمترین اونها برای Log Forwarder هست. پس مام آخرین نسخه اونو هم باهاتون به اشتراک میذاریم. از اونجایی که یه مشکل امنیتی مهم توی وب داره پس پیشنهاد میکنیم به این نسخه بروز رسانی کنید.

ما تو پست قبل راجع به این نرم افزار صحبت کردیم پس منم بسنده میکنم به اشتراک گذاری خود نرم افزار.

من روش استفاده از Keygen (مشابه نسخه قبل) رو بوسیله چند تا عکس براتون میارم که این Keygen توسط گروه خوشنام آلمانی DVT تهیه شده. فرقی نمیکنه که لایسنس سرور بر روی خود سرور / ویندوز و یا لینوکس نصب بشه ، فقط باید سرور شما اونو ببینه تا لایسنس ازش دریافت کنه.

با توجه تقاضای مکرر دوستان نسخه Splunk Enterprise Security 7.3 رو میتونید از اینجا دانلود کنید.

Splunk Enterprise Security نیازی به لایسنس جداگونه نداره و با همون لایسنس کار میکنه.

ما براتون یه عیدی خیلی خوب فراهم کردیم که با تلاش و سخت کوشی بسیار زیاد محمد عزیز بدست اومده که انشالله تا قبل از عید باهاتون به اشتراک گذاشته خواهد شد.

 

 

 

(بیشتر…)


Splunk Enterprise 9.0.4

۱۵ نظر

 

با سلام خدمت همه دوستان و همراهان همیشگی و پر محبت وب سایت DiGiBoY :

با نرم افزار بروز شده Splunk Enterprise در خدمت شما هستیم که چهار روز پیش منتشر شده و یکی از بهترین ، کاملترین و ارزشمند ترین نرم افزار تو حوزه جمع آوری اطلاعات ، آنالیز و اعمال عملیات بر روی داده ها.

تو این نسخه مشکلات عدیده در ریپورتینگ/جستجو و … این نرم افزار حل شده.

لیست تغییرات انجام شده بنا به وب سایت رسمی این شرکت رو من براتون اینجا میارم.

ما تو پست قبل راجع به این نرم افزار صحبت کردیم پس منم بسنده میکنم به اشتراک گذاری خود نرم افزار.

من روش استفاده از Keygen (مشابه نسخه قبل) رو بوسیله چند تا عکس براتون میارم که این Keygen توسط گروه خوشنام آلمانی DVT تهیه شده.

با توجه تقاضای مکرر دوستان نسخه جدید Splunk Enterprise Security 7.1 رو میتونید از اینجا دانلود کنید.

Splunk Enterprise Security نیازی به لایسنس جداگونه نداره و با همون لایسنس کار میکنه.

 

 

 

(بیشتر…)