SAS USER FORUM USER FORUM Rune Nordtorp
Agenda Logning Audit logning Og hvorfor er det lige pludselig blevet vigtigt Logning i SAS -platformen Ressource Inventory Model Introduktion til opsætning af logning i SAS XML-konfiguration Eksempel på Audit output Syntes det hele lidt komplekst SAS Environment Manager-Architecture Basic architecture Service architecture framework Report Center Stored processes by default Brugen af Visual Analytics og EVM Out-of-the-box
Logning Audit Logning An access or audit log is alisting of who accessed which computer objects, when an for what amount of time. Commonly applied to files and programs, this technique is less a means of protection than an after-the-fact means of tracking down what has been done. Security in Computing (third edition) Logning er en reaktiv aktion, som er afhængig af andre sikkerhedsforanstaltninger Perimeter sikkerhed Autentifikation Autorisation Datasikkerhed Etc.
Logning Og hvorfor er det lige pludselig blevet vigtigt Sikkerhedsbekendtgørelsen (kapitel 3) Datatilsynet er den kontrollerende myndighed Dækker over: Kontrol med afviste adgangsforsøg og evt. blokering Logning af alle anvendelser af personoplysninger Tidspunkt Bruger-ID Anvendelse Den registrerede Anvendt søgekriterium 6 mdr. - dog op til 5 år
Logning i SAS -platformen Resource Inventory Model Platform Operating system, network switch, or SAS Deployment Server Runs on a Platform SAS Object Spawner, SAS Metadata server,sas config directory, TC server, og mange andre Platform Server Service Service Komponenter: Server eller Platform Database tables, mount points, etc. Platforms, servers, og services er alle inkluderet som Environment Managerressourcer. Forholdet mellem service, server, og platform kan betegnes som et ressource hierarki. Plugins til manageren er typisk fokuseret på en partikular Server eller Server + Service.
Logning i SAS -platformen Introduktion til logning-opsætning i SAS Baggrunden for logningsfaciliteten i SAS Kontrolleret af XML-filer -logconfigloc C:\sas\config\Lev1\SASApp\WorkspaceServer\l ogconfig.xml
Logning i SAS -platformen XML-konfiguration (Loggers og appenders) XML-konfiguration til logning er baseret på SAS s API API en bygger for logning på Loggers og Appenders Loggers identificerer en kategori for, hvilken type besked som skal logges. Kategorier: Admin, App, Audit, IOM og Perf Hver kategori har subkategorier Appenders angiver output destinationen for en log-besked. En fil (default) database console Thresholds for logging Trace, Debug, Info, Warn, Error, Fatal
Logning i SAS -platformen XML-konfiguration (Loggers og appenders) The AUDIT.DATA.DATASET logger will record who has opened, deleted or renamed a table Ændres under logconfig Nye loggers og appenders defineres
Logning i SAS -platformen Synes det hele lidt komplekst!! Med SAS Environment Manageren behøver det ikke at være helt så komplekst. SAS har truffet valget for jer SAS leverer en færdigpakke til jer, som har været på platformen siden installationen SAS 9.2 SAS 9.4M4 Har sit eget Service Arhitecture Framework SAS Environment Manageren leveres default med i SASplatformen. Komponenten er deaktiveret fra start og kræver en mindre konfigurationsindsats at få aktiveret. Beror på Hyperic open source tool
SAS Environment Manager-Architecture Basic Architecture
SAS Environment Manager-Architecture Service Architecture Framework? Når SAS Environment Service Architecture Framework er færdiginstalleret og konfigureret vil det indeholde: Extended Monitoring Logconfig.ARM.XML SAS Environment Manager Data Mart Audit, Performance and Measurement (APM) ETL Agent-Collected Metrics (ACM) ETL Report Center Solution Kit Framework SAS Visual Analytics Data Feed
Report Center Stored Processes APM Dynamiske Datamarter Stored processes til listning af tabeller. Rapporter (Stored processes) Audit
Brugen af Visual Analytics og EVM Step by step Enable collection af auding data by setting the Visual Analytics suite-level property va.auditingenabled to True Go to SAS Management Console under the Plug-ins. Application Manager -> Configuration Manager -> SAS Application Infrastructure -> Visual Analytics 7.3 -> properties (Advanced) Restart SAS Web Applikation Serveren Start autoload process for Environment Manager Data Mart LASR library emi_init script Verificer, at data bliver loadet til LASR serveren. Endelig se resultatet Pre-defineret rapporter Customiseret rapporter
Out-of-the-box Pre-defineret Rapport Udsnit af Audit filen for VA. Pre-defineret rapporter
Kilder og nyttige links http://digital.di.dk/sitecollectiondocuments/arrangementer/persondataforordninge n%20i%20praksis/29-08-2016/2016-08- 25%20persondataforordningen%20i%20praksis.pdf https://www.rm.dk/siteassets/om-os/organisation/hr-afdelingen/medaftale/rasmus/henning/sikkerheds-vejledning.pdf http://support.sas.com/documentation/cdl/en/logug/67485/pdf/default/logug.pdf https://support.sas.com/documentation/cdl/en/evug/69029/pdf/default/evug.pdf