Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

fichiers de logs ISA 2004

Un forum dédié au serveur firewall/proxy de Microsoft

Modérateurs: nadir.amghar, ygainche, Thierry DEMAN (MVP Exchan, Moez, Modérateurs_Applicatifs

fichiers de logs ISA 2004

Messagepar chris09 sur Mer 23 Avr 2008, 14:42

Bonjour,

j'ai un server ISA 2004 (sur un SBS 2003 premium).
j'ai remarqué que dans le répertoire d'ISA (dans C:\program files\Microsoft ISA server\ISAlogs) j'avais 13 Go de fichiers de Logs (*.w3c). qui correspondent en fait à l'activité de chaque jours. ces fichiers remonte jusqu'en juin 2007.
Puis-je supprimer sans crainte ces fichiers afin de faire de la place?
si j'ai bien compris, ils doivent juste servir à connaitre l'activité et le trafic sur une période données? je peux donc supprimer le splus anciens?

Merci par avance de vos réponses.
chris09
Junior
Junior
 
Messages: 47
Inscrit le: Lun 17 Sep 2007, 10:58

Re: fichiers de logs ISA 2004

Messagepar Thierry DEMAN (MVP Exchan sur Sam 03 Mai 2008, 22:19

Bonsoir,

oui, ces fichiers peuvent être supprimés sans problème !

Normalement, tu dois pouvoir spécifier la suppression automatique de ces fichiers en indiquant une période de conservation !

ISA se base ensuite sur des fichiers de "résumés" pour réaliser les différents rapports souhaités.

A bientôt,
Thierry DEMAN (MS MVP Exchange,SQL/server)
WEB PERSO|New FAQ EXCHANGE| FAQ ISA MCITPs SQL2005 DEV&ADM, Exchange 2007,Windows 2008 ADM&Enterprise(52 MCPs).
Avatar de l’utilisateur
Thierry DEMAN (MVP Exchan
Forum Junkie
Forum Junkie
 
Messages: 7560
Inscrit le: Ven 22 Nov 2002, 10:33
Localisation: France, ARRAS (62)

Re: fichiers de logs ISA 2004

Messagepar PingMaster sur Ven 16 Mai 2008, 17:16

Avant de supprimer de tels logs, ils devraient etre archives/sauvegardes quand meme...
MCSE: Security
MCTS: Forefront Client and Server, Configuration
MCT
PingMaster
Full Member
Full Member
 
Messages: 206
Inscrit le: Mer 07 Fév 2007, 20:15

Re: fichiers de logs ISA 2004

Messagepar Thierry DEMAN (MVP Exchan sur Ven 16 Mai 2008, 18:07

Non, aucun intérêt à conserver...

En plus, il faudrait faire une demande à la CNIL...
Thierry DEMAN (MS MVP Exchange,SQL/server)
WEB PERSO|New FAQ EXCHANGE| FAQ ISA MCITPs SQL2005 DEV&ADM, Exchange 2007,Windows 2008 ADM&Enterprise(52 MCPs).
Avatar de l’utilisateur
Thierry DEMAN (MVP Exchan
Forum Junkie
Forum Junkie
 
Messages: 7560
Inscrit le: Ven 22 Nov 2002, 10:33
Localisation: France, ARRAS (62)

Re: fichiers de logs ISA 2004

Messagepar PingMaster sur Ven 16 Mai 2008, 18:18

Thierry DEMAN (MVP Exchan a écrit:Non, aucun intérêt à conserver...

En plus, il faudrait faire une demande à la CNIL...


Peux tu expliquer pourquoi d'apres toi il n'y a aucun interret a conserver des fichiers de logs qui contiennent les informations lies au traffic reseau de la companie en question?
De plus, sans vouloir faire le malin, en quoi la CNIL est elle concernee depuis que ces logs ne contiennent pas du tout de donnees personnelles liees a des personnes physiques.

Enfin pour information la conservation des fichiers de log est rendu obligatoire par un certain nombre de lois internationales, ainsi que par certaines industries.

Par example si la personne qui a posee la question initiallement, travaille pour une societe qui gere des transactions bancaires via Visa/Mastercard/Amex, supprimer les fichiers de logs signifie ne pas etre en conformite avec PCI-DSS par example, et donc la societe en question perdrait sa license avec Visa/Mastercard/Amex en cas d'audit et toi ton boulot...
MCSE: Security
MCTS: Forefront Client and Server, Configuration
MCT
PingMaster
Full Member
Full Member
 
Messages: 206
Inscrit le: Mer 07 Fév 2007, 20:15

Re: fichiers de logs ISA 2004

Messagepar Thierry DEMAN (MVP Exchan sur Ven 16 Mai 2008, 19:45

A partir du moment où l'on ne sait pas si les noms et/ou les adresses IP (Supposées fixes) des postes font partie de ces logs,
on ne sait pas si une charte d'utilisation de l'accès Internet a été signée prévenant l'utilisateur de la surveillance de ses connexions à Internet et de sa mémorisation,
il n'y a aucune raison de conserver des logs textes de chaque élément de page accédée.

Les statistiques résumées fournies par ISA suffisent donc amplement à l'usage qui en est fait dans 99% des entreprises.
Sachant que les bonnes pratiques font que ces éléments inutiles sont généralement supprimés automatiquement.

Lorsque ces éléments sont nécessaires, il est de bon ton de prévoir une infrastructure avec base de donnée (et système de requète correspondant) afin d'engranger systématiquement uniquement les données utiles avec l'expiration automatique des données périmées.

A+
Thierry DEMAN (MS MVP Exchange,SQL/server)
WEB PERSO|New FAQ EXCHANGE| FAQ ISA MCITPs SQL2005 DEV&ADM, Exchange 2007,Windows 2008 ADM&Enterprise(52 MCPs).
Avatar de l’utilisateur
Thierry DEMAN (MVP Exchan
Forum Junkie
Forum Junkie
 
Messages: 7560
Inscrit le: Ven 22 Nov 2002, 10:33
Localisation: France, ARRAS (62)


Retourner vers Internet Security and Acceleration Server (ISA)

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée