<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Soluzione Open Source per log Amministratori di Sistema</title>
	<atom:link href="http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/</link>
	<description>il blog di Paolo Giardini</description>
	<lastBuildDate>Fri, 16 Jul 2010 15:08:48 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-1/#comment-1769</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Fri, 16 Jul 2010 15:08:48 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1769</guid>
		<description>Ciao Maido.
Nessuno garantisce il dato dalla generazione alla fase di conservazione. Il Garante stesso nelle FAQ e nel provvedimento scrive che non si intende richiedere di implementare un sistema rigoroso di controllo, cosa difficile soprattutto nei casi in cui  controllato e  controllore sono la stessa persona. La masterizzazione è il metodo più semplice per garantire l&#039;inalterabilità del dato una volta registrato.
Tutti coloro che rientrano nella definizione di &quot;Amministratore di sistema&quot; (vale la pena di ricordare che AdS non equivale direttamente a &quot;sistemista&quot;) sono sottoposti alla medesima norma, ovvero registrazione degli accessi al sistema. In questo caso al DB. Trovi qualche spunto nei commenti del 18 dicembre a questo stesso articolo.</description>
		<content:encoded><![CDATA[<p>Ciao Maido.<br />
Nessuno garantisce il dato dalla generazione alla fase di conservazione. Il Garante stesso nelle FAQ e nel provvedimento scrive che non si intende richiedere di implementare un sistema rigoroso di controllo, cosa difficile soprattutto nei casi in cui  controllato e  controllore sono la stessa persona. La masterizzazione è il metodo più semplice per garantire l&#8217;inalterabilità del dato una volta registrato.<br />
Tutti coloro che rientrano nella definizione di &#8220;Amministratore di sistema&#8221; (vale la pena di ricordare che AdS non equivale direttamente a &#8220;sistemista&#8221;) sono sottoposti alla medesima norma, ovvero registrazione degli accessi al sistema. In questo caso al DB. Trovi qualche spunto nei commenti del 18 dicembre a questo stesso articolo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Maido</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-1/#comment-1768</link>
		<dc:creator>Maido</dc:creator>
		<pubDate>Fri, 16 Jul 2010 14:38:12 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1768</guid>
		<description>La soluzione è interessante e anche abbastanza facile da implementare, tra le altre cose esistono distribuzioni leggere che sono già pronte per questo tipo di servizio (zeroshell ad esempio). Ho alcuni dubbi:
1) chi garantisce l&#039;inalterabilità del log tra il momento dell&#039;invido dell&#039;agent di windows al momento della masterizzazione?
2) Il garante se non mi sbagli menziona anche gli amministratori di DB, come vengono controllati? Io ad esempio ho sia DB MSSQL che MYSQL
Grazie.</description>
		<content:encoded><![CDATA[<p>La soluzione è interessante e anche abbastanza facile da implementare, tra le altre cose esistono distribuzioni leggere che sono già pronte per questo tipo di servizio (zeroshell ad esempio). Ho alcuni dubbi:<br />
1) chi garantisce l&#8217;inalterabilità del log tra il momento dell&#8217;invido dell&#8217;agent di windows al momento della masterizzazione?<br />
2) Il garante se non mi sbagli menziona anche gli amministratori di DB, come vengono controllati? Io ad esempio ho sia DB MSSQL che MYSQL<br />
Grazie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-1/#comment-1758</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Sat, 10 Jul 2010 14:01:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1758</guid>
		<description>Ciao.
Riesco solo ora a rispondere alle domande di Alias...
1) &quot;Sta al Titolare del tratt. decidere se masterizzare tali log, crittografare i dati, ecc.&quot;
Beh, detto in parole povere è così, ma bisogna tener presente il requisito di inalterabilità e immodificabilità dei log registrati.
2) Vediamo il caso di login su un pc non in rete o comunque dove non è installato un agente per il log remoto.Le disposizioni non cambiano, è sempre necessario effettuare il log dell&#039;accesso ecc. Il discriminante sta nella verifica preventiva sulla presenza o meno di dati personale in tale computer o se il computer viene usato per effettuarne il trattamento. Se non vi è presenza di dati personali, non si applica il provvedimento sugli AdS.
3) Ovviamente per adeguare il tuo sistema al provvedimento poi usare il metodo che preferisci, non vi sono prescrizioni tecniche in questo senso.
4-5) si, conosco la normativa ma è molto più stringente e richiede attività di livello più elevato rispetto al provvedimento sugli AdS. Personalmente non applicherei quanto richiesto per la data retention ai log per AdS.</description>
		<content:encoded><![CDATA[<p>Ciao.<br />
Riesco solo ora a rispondere alle domande di Alias&#8230;<br />
1) &#8220;Sta al Titolare del tratt. decidere se masterizzare tali log, crittografare i dati, ecc.&#8221;<br />
Beh, detto in parole povere è così, ma bisogna tener presente il requisito di inalterabilità e immodificabilità dei log registrati.<br />
2) Vediamo il caso di login su un pc non in rete o comunque dove non è installato un agente per il log remoto.Le disposizioni non cambiano, è sempre necessario effettuare il log dell&#8217;accesso ecc. Il discriminante sta nella verifica preventiva sulla presenza o meno di dati personale in tale computer o se il computer viene usato per effettuarne il trattamento. Se non vi è presenza di dati personali, non si applica il provvedimento sugli AdS.<br />
3) Ovviamente per adeguare il tuo sistema al provvedimento poi usare il metodo che preferisci, non vi sono prescrizioni tecniche in questo senso.<br />
4-5) si, conosco la normativa ma è molto più stringente e richiede attività di livello più elevato rispetto al provvedimento sugli AdS. Personalmente non applicherei quanto richiesto per la data retention ai log per AdS.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Alias</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-1/#comment-1754</link>
		<dc:creator>Alias</dc:creator>
		<pubDate>Mon, 05 Jul 2010 14:59:04 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1754</guid>
		<description>Caro Paolo,

disposizioni per Amm. di Sist.: devo mantenere i log degli ultimi sei mesi che documentano le fasi di login/logout (con successo e con errore) degli AdS ai pc, server e database dell&#039;azienda. Sta al Titolare del tratt. decidere se masterizzare tali log, crittografare i dati, ecc.

Domande:
1- corrisponde a quanto sai?
2- cosa dovrei fare per i casi in cui l&#039;AdS dovesse entrare localmente in un pc o server, perchè fuori dal dominio o per altri determinati motivi? L&#039;agente, ad es. Snare, dovrebbe comunque registrare tale accesso?
3- anzichè Snare, o altri client, potrei sfruttare Log Parser (che però non conosco bene)?
4- dovendo adeguarmi anche alle disposizioni per provider (sul data retention), e dovendo questa volta crittografare i dati, verificarne l&#039;integrità, ecc., potrei utilizzare (migliorandolo) ciò che si fa per le dispozioni degli AdS?
5- conosci quest&#039;ultima normativa?

Grazie</description>
		<content:encoded><![CDATA[<p>Caro Paolo,</p>
<p>disposizioni per Amm. di Sist.: devo mantenere i log degli ultimi sei mesi che documentano le fasi di login/logout (con successo e con errore) degli AdS ai pc, server e database dell&#8217;azienda. Sta al Titolare del tratt. decidere se masterizzare tali log, crittografare i dati, ecc.</p>
<p>Domande:<br />
1- corrisponde a quanto sai?<br />
2- cosa dovrei fare per i casi in cui l&#8217;AdS dovesse entrare localmente in un pc o server, perchè fuori dal dominio o per altri determinati motivi? L&#8217;agente, ad es. Snare, dovrebbe comunque registrare tale accesso?<br />
3- anzichè Snare, o altri client, potrei sfruttare Log Parser (che però non conosco bene)?<br />
4- dovendo adeguarmi anche alle disposizioni per provider (sul data retention), e dovendo questa volta crittografare i dati, verificarne l&#8217;integrità, ecc., potrei utilizzare (migliorandolo) ciò che si fa per le dispozioni degli AdS?<br />
5- conosci quest&#8217;ultima normativa?</p>
<p>Grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-1/#comment-1735</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Tue, 01 Jun 2010 08:46:36 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1735</guid>
		<description>La garanzia dell&#039;inalterabilità dei log è un requisito che lo stesso Garante ha reso meno stringente, vedi la faq 12, dove scrive che questo &lt;em&gt;&quot;può essere ragionevolmente soddisfatto con la strumentazione software in dotazione, nei casi più semplici, e con l&#039;eventuale esportazione periodica dei dati di log su supporti di memorizzazione non riscrivibili.&quot;&lt;/em&gt;. Da qui in poi, vale tutto, fino alla marca temporale e firma digitale. La cosa irrinunciabile è un documento, istruzione, lettera di incarico che specifichi bene le mansioni e le modalità di conservazione dei log.</description>
		<content:encoded><![CDATA[<p>La garanzia dell&#8217;inalterabilità dei log è un requisito che lo stesso Garante ha reso meno stringente, vedi la faq 12, dove scrive che questo <em>&#8220;può essere ragionevolmente soddisfatto con la strumentazione software in dotazione, nei casi più semplici, e con l&#8217;eventuale esportazione periodica dei dati di log su supporti di memorizzazione non riscrivibili.&#8221;</em>. Da qui in poi, vale tutto, fino alla marca temporale e firma digitale. La cosa irrinunciabile è un documento, istruzione, lettera di incarico che specifichi bene le mansioni e le modalità di conservazione dei log.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Marco</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-1/#comment-1730</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Tue, 11 May 2010 06:49:24 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1730</guid>
		<description>Ciao, grazie della risposta, e problema risolto ;)
Se l&#039;amministratore deve avere accesso al log server, perchè lo gestisce lui, quali potrebbero essere le soluzioni per garantire l&#039;immodificabilità?</description>
		<content:encoded><![CDATA[<p>Ciao, grazie della risposta, e problema risolto <img src='http://blog.solution.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Se l&#8217;amministratore deve avere accesso al log server, perchè lo gestisce lui, quali potrebbero essere le soluzioni per garantire l&#8217;immodificabilità?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-1/#comment-1727</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Tue, 04 May 2010 07:53:47 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1727</guid>
		<description>&lt;em&gt;In risposta a Marco&lt;/em&gt;
Ciao.
Il sistema così come descritto nell&#039;articolo funziona; sei sicuro di aver impostato correttamente  il server di syslog sull&#039;agent? Verifica con uno sniffer di rete se i pacchetti vengono spediti, così individui dove si trova il problema.</description>
		<content:encoded><![CDATA[<p><em>In risposta a Marco</em><br />
Ciao.<br />
Il sistema così come descritto nell&#8217;articolo funziona; sei sicuro di aver impostato correttamente  il server di syslog sull&#8217;agent? Verifica con uno sniffer di rete se i pacchetti vengono spediti, così individui dove si trova il problema.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-1/#comment-1726</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Tue, 04 May 2010 07:51:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1726</guid>
		<description>&lt;em&gt;In risposta a Marco&lt;/em&gt;
Si, certamente questo aspetto non sfugge a nessuno, tanto meno al Garante che nelle FAQ ha preso in esame il livello di sicurezza richiesto concludendo che in pratica la sicurezza di un sistema di controllo così come previsto dal provvedimento non è e non può essere garantita. Ma come ho detto in un seminario qualche giorno fa, &lt;em&gt;dareste le chiavi di casa al primo venuto&lt;/em&gt;&lt;strong&gt;?</description>
		<content:encoded><![CDATA[<p><em>In risposta a Marco</em><br />
Si, certamente questo aspetto non sfugge a nessuno, tanto meno al Garante che nelle FAQ ha preso in esame il livello di sicurezza richiesto concludendo che in pratica la sicurezza di un sistema di controllo così come previsto dal provvedimento non è e non può essere garantita. Ma come ho detto in un seminario qualche giorno fa, <em>dareste le chiavi di casa al primo venuto</em><strong>?</strong></p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Marco</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-1/#comment-1725</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Thu, 29 Apr 2010 10:14:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1725</guid>
		<description>Ciao, un&#039;informazione, ho impostato tutti i parametri di rsyslog nel server ubuntu e installato snare agent su una macchina windows, ma non vengono scritti i log in remoto.. Credo sia un problema di permessi, ma non ho capito come far dialogare l&#039;utente windows con il server linux.. Grazie! :)</description>
		<content:encoded><![CDATA[<p>Ciao, un&#8217;informazione, ho impostato tutti i parametri di rsyslog nel server ubuntu e installato snare agent su una macchina windows, ma non vengono scritti i log in remoto.. Credo sia un problema di permessi, ma non ho capito come far dialogare l&#8217;utente windows con il server linux.. Grazie! <img src='http://blog.solution.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Marco</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-1/#comment-1724</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Thu, 29 Apr 2010 09:04:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1724</guid>
		<description>Ciao, ottimo articolo! Lo utilizzerò come guida ;) Un domanda però, forse banale; alla fine dell&#039;articolo scrivi &quot;L’amministratore di sistema, il professionista IT non deve essere lasciato da solo a “far funzionare il pc” ma deve essere considerato come parte integrante del sistema azienda.&quot;
Ma credo che nella maggior parte delle aziende sarà proprio questa figura a realizzare questo sistema di controllo, in quanto una delle poche persone o magari l&#039;unica con le conoscenze tecniche adeguate, quindi potrebbe essere semplice per lui aggirare il sistema o sbaglio? Mi sfugge qualcosa?
Grazie.</description>
		<content:encoded><![CDATA[<p>Ciao, ottimo articolo! Lo utilizzerò come guida <img src='http://blog.solution.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Un domanda però, forse banale; alla fine dell&#8217;articolo scrivi &#8220;L’amministratore di sistema, il professionista IT non deve essere lasciato da solo a “far funzionare il pc” ma deve essere considerato come parte integrante del sistema azienda.&#8221;<br />
Ma credo che nella maggior parte delle aziende sarà proprio questa figura a realizzare questo sistema di controllo, in quanto una delle poche persone o magari l&#8217;unica con le conoscenze tecniche adeguate, quindi potrebbe essere semplice per lui aggirare il sistema o sbaglio? Mi sfugge qualcosa?<br />
Grazie.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
