ELMA documentation
0.2
Project Home
Index
Main Topics
About
Introduction
Overview
Ingredients
Cookbook
Menue
Details
Syslog evolution
Next generation databases
Common Event Expression - CEE enhanced syslog
Our goal
Why not just archive everything in ElasticSearch?
Why ELMA?
Howto integrate into your existing logging and monitoring infrasructure?
2do
Issues
Problems
Feature requests
Manuals
Requirements
Basic Knowledge
System and Hardware Requirements
Virtualization Guide
Virtual formats
Loadbalancing and redundancy Guide
Distributed elasticsearch cluster
Installation Guide
Hardware (CMOS/BIOS) Clock and System Time
First Boot
ELMA initial installation
Reset ELMA configuration parameter to factory defaults
Next installation steps
Patch, Update and Upgrade Guide
Requirements and recommendations
Patches
Updates
Upgrades
Reconfigure ELMA
Final Tests
Reset ELMA configuration parameter to factory defaults
Configuration Guide
Configuration Files
ELMA
snmptrap
rsyslog
logstash
ElasticSearch
Apache2
Nagios
Kibana
Administration Guide
Basic Knowledge
Supported web browsers
ELMA admin interfaces
ELMA user management
ELMA group and profile management
Operation Guide
Basic Knowledge
Secure Network Operations
Event and trap generation for specific testing
Basic operations
User Guide
Supported web browsers
ELMA user interfaces
Performance and compression tests
Generation of continious tcp logging
rsyslog output modules
omfile - File Output Module
omelasticsearch - ElasticSearch Output Module
Comparison
Log space sizing
Testbed
Frequently Asked Questions
Which web browsers are supported?
File System Sizing immediately after deployment
Increase disk space using the YAST partitioner
How do I limit how much storage space is used?
Apache failing to start after patching and upgrading
Warning: Patch ‘openSUSE-2014-493-1’ is interactive, skipping
SearchPhaseExecutionException - Failed to execute phase query_fetch
ElasticsearchException - java.lang.OutOfMemoryError: Java heap space
Are older openSUSE 12.x appliances being supported in future?
Howto upgrade ELMA appliance to openSUSE 13.1?
How to forward syslog events from syslog-ng to ELMA rsyslogd?
How to forward syslog events from rsyslogd to ELMA rsyslogd?
How to enable compressed event forwarding between rsyslogd servers?
How to resolve original syslog sender IP to sender hostname?
Wrong timpstamp in ELMA Search-Gui - Is your system time synchronized and up to date?
No events in ELMA Search-Gui till UTC+XXX - Have you set system clock to UTC?
Coordinated Universal Time
System time
Rsyslog timestamp formatting - Timestamp parsing problems
UnresolvedAddressException - Have you setup a static IP address?
Whitepapers
Regulatory frameworks
German publications
Development
git
git repository
curl
curl exit codes
Nagios
Nagios plugins
Webdesign
bootstrap
NoMachineNX
Installation on openSUSE
« Frequently Asked...
Development »
Table Of Contents
Whitepapers
Regulatory frameworks
German publications
This Page
Show Source
Edit Source on GitHub
Whitepapers
¶
Here we provide some desin guides and regulatory frameworks arround log managenent.
Regulatory frameworks
¶
German publications
¶
BSI -
Studie über die Nutzung von Log- und Monitoringdaten im Rahmen der IT-Frühwarnung und für einen sicheren IT-Betrieb
Bundesnetzagentur -
Auskunftersuchen für Verkehrsdaten
Bundesnetzagentur -
Technische Umsetzung von Überwachungsmaßnahmen, Erteilung von Auskünften
BSI -
Datenschutzaspekte bei der Protokollierung
BSI -
Fehlende Auswertung von Protokolldaten
BSI -
Protokollierung am Server
BSI -
Protokollierung bei Routern und Switches
BSI -
Protokollierung bei TK-Anlagen
BSI -
Unzureichende Protokollierung von Änderungen am Active Directory
BSI -
Überwachung und Protokollierung von Exchange 2000 Systemen
BSI -
Einsatz der Protokollierung im Unix-System
BSI -
Protokollierung der Sicherheitsgateway-Aktivitäten
BSI -
Audit und Protokollierung der Aktivitäten im Netz
BSI -
Einsatz eines Protokollierungsservers in einem Sicherheitsgateway
BSI -
BSI-Leitfaden zur Einführung von Intrusion-Detection-Systemen
BSI -
Kontrolle der Protokolldateien
BSI -
Meldung und Regelung von Abrufverfahren bei der Verarbeitung personenbezogener Daten
BSI -
Fehlende Transparenz für den Betroffenen und die Datenschutz-Kontrollinstanzen
BSI -
Einsatz von Detektionsmaßnahmen für Sicherheitsvorfälle
BSI -
Aktivieren der Systemprotokollierung
BSI -
BSI-Leitfaden zur Einführung von Intrusion-Detection-Systemen
BSI -
Rechtzeitige Beteiligung des Personal-/Betriebsrates
BSI -
Behandlung von Sicherheitsvorfällen
BSI -
Anforderungen an Module von Sicherheitsgateways/Firewalls
BSI -
Prüfung rechtlicher Rahmenbedingungen und Vorabkontrolle bei der Verarbeitung personenbezogener Daten
BSI -
Festlegung von technisch-organisatorischen Maßnahmen entsprechend dem Stand der Technik bei der Verarbeitung personenbezogener Daten
BSI -
Unberechtigte Sammlung personenbezogener Daten
BSI -
Übertragung und Abruf personenbezogener Daten
BSI -
Fehlerhafte Zeitsynchronisation
BSI -
Integration eines DNS-Servers in ein Sicherheitsgateway
BSI -
Sichere Netz-Grundkonfiguration von Routern und Switches