Sla over naar inhoud

We hebben gigabytes aan logs maar kunnen er niet doorheen zoeken

Athena (AWS), Log Analytics KQL (Azure) of Cloud Logging Logs Explorer (GCP) zijn de juiste tools. Sleutel is partitioning en een paar standaard-queries die je altijd weer pakt.

Probeer dit eerst zelf

  1. 1Voor S3-logs (CloudTrail, ALB, S3): zet Athena op, gebruik partition-projection op datum. Dat maakt queries 10x sneller en goedkoper.
  2. 2Voor live-stream logs in CloudWatch Logs: gebruik CloudWatch Logs Insights met fields/filter/stats. Werkt prima onder een paar GB per dag.
  3. 3Voor schaalbaar log-management overweeg een SIEM (Sentinel, Chronicle, of Datadog). Boven 50 GB/dag wordt Athena trager en duurder dan SIEM.
  4. 4Schrijf een handvol standaard-queries op een wikipagina: 'wie heeft GetSecretValue gedaan?', 'welke IP's hadden 4xx?'. Anders verzin je elke keer.
  5. 5Stel cost-alarms op je query-engine. Athena rekent per gescande TB, een runaway-query kan honderden euro per uur kosten.

Wanneer ons inschakelen

Bij een echte incident-response of een pen-test waar je vragen krijgt over een specifieke gebruiker over 2 jaar geleden, is een ervaren SOC-analist meestal sneller dan zelfdoen.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.