Per i Consulenti Privacy
Controllare l'amministratore di sistema non è semplice ne possibile in assoluto, ma come richiesto dal Garante è possibile tenere traccia di alcune operazioni e fare in modo che non sia possibile una modifica al file di log.
REAL Manager raggiunge questo obbiettivo con il minor costo possibile e una facile installazione.
“REAL Manager” è un software per windows con le seguenti caratteristiche:- si comporta come un server syslog in ascolto sulla porta udp 514.
- salva gli eventi in arrivo su un file criptato.
- permette di rilevare eventuali arresti del servizio e/o cancellazioni del file di log.
- Il file di log generato è giornaliero, e si può decidere se:
- archiviarlo in un file zip criptato.
- inviare il file zip per email (anche certificata) .
- inviare il file zip verso server ftp/ftps.
-
E' possibile scaricare il software pienamente funzionante e provarlo per 30 giorni.
Dopo l'installazione e l'avvio dei servizi è possibile indirizzare sulla porta in ascolto i client per la rilevazione degli accessi installati sulla stessa macchina o su altre se necessario.
I messaggi di log vengono salvati su un singolo file giornaliero criptato al volo, che a fine giornata viene zippato, sempre in forma criptata.
A seconda della scelta possiamo auto inviarci il file zippato per posta certificata per avere una marca temporale certa, oppure inviarlo (email / email certificata / ftp / ftps) al consulente per la privacy o ad un'altra struttura che si occupa della conservazione del file per i sei mesi previsti dal garante.
Programmi per l'audit o raccolta dati:
Noi abbiamo scelto i client Snare, sono di semplice configurazione e disponibili per molte piattaforme: Windows, UNIX, Linux, Solaris, Irix, AIX, Tru64, Lotus Notes, Apache, IIS, Squid, ISA, l'abbiamo testato su Win XP, Vista, Seven e Server 2003.
I client Snare permettono con estrema facilità di raccogliere gli eventi dai log di windows e da log testuali prodotti da altri software es. log database, filtrarli e inoltrarli a REAL Manager per ottemperare al decreto del Garante.
Nella sezione download sono presenti esempi di configurazione per windows da scaricare.



Per i consulenti privacy
