InfoShareSLS

InfoShareSLS: Syslog Sender overvåger al netværkstraffik på sin netværksport og danner derfra syslog informationer, som sendes til fortolkning på en Syslog server, fx vores egen SyslogExaminer.

Den er primært beregnet til brug på netværk, der ikke har en firewall, der selv kan sende syslog informationer. Når InfoShareSLS tilsluttes til et eksisterende netværk er det vigtigt at være opmærksom på, at netværk primært er etableret med switche, d.v.s. hver enkelt switchport sender ikke informationer ud, hvis ikke de er beregnet til det udstyr, der sidder i porten. Og vi vil gerne have at InfoShareSLS kan sladre om al ud- (og ind-) gående traffik på nettet, så man skal også bruge en switch med en mirrorport. Hvis man ikke har det, kan vi levere en billig 5-port switch med mirrorporten sat op på forhånd: Mirrorporten skal udgøre et spejlbillede at alt, hvad der sendes på netværkets port til Internettet.