為什麼要使用日誌管理?-syslog和Windows事件記錄

來源:互聯網
上載者:User

標籤:tps   伺服器   資料存放區   log   engine   規範   合規   加密   分析   

為什麼要使用日誌管理?syslog和Windows事件記錄

日誌管理 - 確保網路安全的先決條件
日誌給予您有關網路活動的第一手資訊。日誌管理確保日誌中隱藏的網路活動資料轉換為有意義的可操作的安全資訊。日誌管理是網路安全性系統管理員為保護網路而要完成的首要任務。
日誌管理組件括收集、安全儲存、正常化、分析、產生報表和警示。
日誌收集
· 日誌收集必須是非侵入性的。
· 需要從網路中出現的不同裝置、伺服器和應用程式組中收集日誌。
· 最好以無代理的方式收集日誌。在某些網路環境中,以使用代理的方式進行的日誌收集應以可選方式提供。
安全儲存
· 日誌資料需要儲存為歸檔以用於取證分析及合規要求。
· 日誌資料存放區器應受保護(例如,加密)
· 而且,該儲存空間必須可防篡改
· 保留期間應該可靈活設定(最好可由使用者配置)
· 儲存位置應該可靈活設定(唯讀媒體、大型存放區系統等等)。
日誌正常化
來自各種不同來源的日誌應使用通用格式正常化。這是進行分析和關聯時所必需的。
日誌分析
分析日誌以全面瞭解網路安全事件
產生報表和警示
分析日誌是為了產生報表和警示
· 應該有不同格式且可分發的預填充的、可定製的、自訂的和計劃的報表。
· 應該即時通知警示。應該有更多通知機制甚至是執行其他程式以實現補救措施
日誌管理是監控網路安全的不可或缺部分

為什麼要使用日誌管理?-syslog和Windows事件記錄

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.