在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關注:集中式日志記錄的好處

王玲 ? 來源:隨行者011011 ? 作者:隨行者011011 ? 2023-01-03 09:45 ? 次閱讀

對數據安全的關注以及對云計算、數據分析和人工智能 (AI) 的持續推動凸顯了數據聚合和分析為企業帶來的優勢。受益于這些新工具的一個利基領域是實時處理大量安全日志,以幫助檢測和跟蹤安全問題。提供這些功能的商業智能工具的數量現在比以往任何時候都更容易獲得。越來越多的組織正在將這些新工具作為其數據安全工具包的常規部分,以幫助過濾、解析和可視化數據,從而幫助發現趨勢或突出異常。物聯網 (IoT) 的普及意味著需要跟蹤和管理的設備比以往任何時候都多。因此,密切關注每個物聯網設備并了解它們何時正常運行或安全受到威脅變得越來越具有挑戰性。如果您還沒有這樣做,請考慮使用其中一些工具和技術,并將安全事件的集中記錄作為您組織的整體安全控制程序的一部分,以幫助確保潛在的惡意攻擊者不會被忽視。

事件記錄是任何設備或應用程序的重要功能。設備記錄事件以記錄特定活動,例如:

當設備啟動或關閉時

當用戶登錄時

如果發生配置更改。

通常您可以自定義設備將記錄哪些事件。在選擇要記錄的數據量時必須了解權衡,以避免使您的網絡或系統不堪重負,同時確保您收集正確的數據以做出決策。

尋找更大拼圖的碎片

事件記錄是一項關鍵的安全控制。一次攻擊可能會在不同設備上觸發多個事件。安全事件響應者必須經常查詢來自多個設備的事件以拼湊出攻擊者的路徑。例如,通過探測網絡端口進行的攻擊偵察可能會觸發防火墻上的“端口掃描”事件。一些攻擊者會嘗試提升他們在系統上的權限,由此產生的超級用戶活動也可能會被記錄下來。攻擊者使用竊取的憑據登錄系統的時間和來源可以作為身份驗證服務日志中的登錄事件找到。防火墻、入侵檢測系統、應用程序服務器和其他網關設備也可能包含有助于防御者的關鍵信息。可以說,

這些事件無疑是安全調查的重要線索,精明的攻擊者都知道這一點。他們可能會調整自己的活動以嘗試“低調行事”并避免觸發不必要的事件。在某些情況下,攻擊者會嘗試清除受感染設備上的日志以掩蓋他們的蹤跡。此操作有時會創建自己的事件——“事件日志已被清除”——您可以查找并發出警報。當然,清除設備上的事件并不會刪除已經轉發到集中式日志服務器的事件——這是集中日志對事件響應和調查如此重要的最重要原因之一。

設置日志服務器

設置集中式日志并不需要很復雜。根據注冊設備的數量,您可以在短短幾個小時內設置一個基本系統。一個簡單的基本系統可能包含一個 Linux 系統日志服務器,該服務器配置為接收從其他啟用系統日志的設備轉發的事件。這種情況經常發生,因為許多嵌入式和物聯網設備運行固件、基本 Linux 或類似 Linux 的操作系統,這些操作系統支持系統日志消息轉發其內置的事件。

通常,系統日志服務依賴于配置文件,這些配置文件指示它們如何解析傳入消息(事件)并將其寫入簡單文本文件(或在某些情況下直接寫入數據庫)。Syslogd是處理系統日志消息的原始系統日志服務之一。多年來,已經開發了增強的系統日志服務,包括syslog-ng和rsyslog,它們提供了更大的靈活性來根據傳入的系統日志消息的屬性解析它們。

先進的集中記錄

如果您需要除簡單的集中式日志記錄服務器之外的更多功能,您可能需要考慮使用安全信息事件管理 (SIEM) 平臺或高級日志分析平臺,通過額外的搜索、分析、關聯、可視化和報告功能擴展集中式日志記錄。一個例子是流行的 Elastic Stack,它包括 Elasticsearch、Logstash 和 Kibana。一些平臺發布了自己的預配置 Docker 容器鏡像,這使得在您的測試環境中評估它們變得容易。

設置集中日志記錄的提示

以下是一些其他提示,可幫助您在設置集中式日志記錄服務時牢記于心。

使用網絡時間協議服務器將所有設備配置為同一時間。

不要忘記適當地強化您的集中式日志存儲庫服務并定期備份它。

將這個集中式日志存儲庫視為您的關鍵基礎設施的一部分。采取適當的步驟來保護您的日志記錄基礎設施,例如限制管理訪問、禁用不必要的服務以及安裝基于主機的防火墻。

定期掃描您的日志記錄服務以查找可能被攻擊者利用的軟件漏洞和錯誤配置。

不要忘記花時間配置您的設備,將它們的日志轉發到您的中央日志服務器。

結論

設置集中日志記錄是您的安全程序的重要組成部分,它將在您最需要的時候提供關鍵信息。即使是使用基本日志服務器從其主機和物聯網設備收集事件的小型環境也將從此類服務提供的可見性中受益。

關鍵點:

集中式日志記錄服務提供了跨各種設備和主機的事件日志的重要整合點

針對單個數據存儲庫運行查詢比登錄到每個單獨的設備以嘗試收集相同數據要高效得多。

許多設備支持系統日志消息轉發,這意味著您不需要專有解決方案。此外,還存在許多開源選項。

對于更復雜的部署,請考慮支持數據分析、可視化和報告的高級日志管理平臺,而不僅僅是簡單的日志收集。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9317

    瀏覽量

    86081
  • 日志
    +關注

    關注

    0

    文章

    139

    瀏覽量

    10681
收藏 人收藏

    評論

    相關推薦

    滿足廣西地區的配網自動化分布式DTU集中式DTU

    廣西配網自動化以實現配網自愈為應用導向,14個市地區大力推進配網自動化分布式DTU和集中式DTU有效覆蓋建設,推動解決配網故障影響范圍廣、故障查找時間長等突出問題,通過自動控制手段快速消除故障、恢復供電,使配網具有感知、診斷、決策、恢復故障的自愈能力。
    的頭像 發表于 01-20 16:28 ?161次閱讀
    滿足廣西地區的配網自動化分布式DTU<b class='flag-5'>集中式</b>DTU

    云南集中式光伏裝機容量超3000萬千瓦

    近日,從中國南方電網有限責任公司云南電網公司傳來喜訊,隨著南華縣陸家埡口光伏電站的順利投產,云南省集中式光伏發電并網的裝機容量成功突破3000萬千瓦大關,這一里程碑式的成就標志著云南省在新能源發展
    的頭像 發表于 12-02 10:17 ?240次閱讀

    Linux日志管理經驗總結

    日志內容,合理的日志內容(日志錨點,內容格式,等)可以為應用服務的執行記錄、問題排查提供最有力的幫助。
    的頭像 發表于 10-24 17:36 ?263次閱讀

    集中式污水處理組態監控系統方案

    廠,方便進行管理與操作。對此,物通博聯助力建設高效、可靠的集中式污水處理物聯網系統,為污水處理廠的運行提供全方位支持。 污水處理廠現場設有一套上位機系統,采用組態軟件實現對各個泵站與污水處理廠的集中監控。其
    的頭像 發表于 09-19 13:47 ?291次閱讀
    <b class='flag-5'>集中式</b>污水處理組態監控系統方案

    中車時代電氣集中式模塊化光伏逆變器通過SCR/SCCR弱電網認證

    近日,中車時代電氣集中式模塊化逆變器4400kW、3300kW機型在中國電科院通過系統短路電流比SCR=0.97、串聯補償系數SCCR=0.3的極弱電網工況認證。
    的頭像 發表于 09-12 16:14 ?1396次閱讀

    集中式與分布式一體化架構,達夢給企業更好的選擇

    之路。 數據庫選擇集中式還是分布式是一個長盛不衰的話題,一些客戶可能也會糾結該怎么選。在第15屆中國數據庫技術大會(DTCC2024)上,達夢數據產品服務中心總經理黃海明帶來《達夢集中式與分布式一體化新型集群架構的創新與應
    的頭像 發表于 09-04 16:39 ?401次閱讀

    日志框架簡介-Slf4j+Logback入門實踐

    前言 隨著互聯網和大數據的迅猛發展,分布式日志系統和日志分析系統已廣泛應用,幾乎所有應用程序都使用各種日志框架記錄程序運行信息。因此,作為工程師,了解主流的
    的頭像 發表于 07-30 10:00 ?1217次閱讀
    <b class='flag-5'>日志</b>框架簡介-Slf4j+Logback入門實踐

    澎湃認證:浪潮信息集中式存儲攜手長擎安全操作系統24完成兼容性認證

    北京2024年7月19日?/美通社/ -- 近日,長擎安全操作系統24與浪潮信息集中式存儲HF/AS系列產品完成并通過浪潮信息澎湃技術相互兼容性測試認證,長擎安全操作系統24與浪潮信息集中式存儲HF
    的頭像 發表于 07-19 13:53 ?339次閱讀
    澎湃認證:浪潮信息<b class='flag-5'>集中式</b>存儲攜手長擎安全操作系統24完成兼容性認證

    集中式DTU站所終端 4、6、8、12、16回路主控單元

    集中式DTU適用范圍: 集中式DTU站所終端,適用于配電系統中變電站、戶外開閉所、箱變、開關站、環網柜、配電室等場合中的檢測和控制需求。采集配電網實時運行數據進行處理和分析,通過通信通道(如
    的頭像 發表于 07-03 09:19 ?1251次閱讀
    <b class='flag-5'>集中式</b>DTU站所終端 4、6、8、12、16回路主控單元

    同有科技新一代端到端自主可控全閃集中式存儲盛大發布

    同有科技堅持“技術立足”、“研發驅動”,自2010年布局自主可控存儲研發,集中式與分布式兩大產品線分別經過五代與三代的迭代開發與市場驗證。
    的頭像 發表于 07-02 11:35 ?324次閱讀
    同有科技新一代端到端自主可控全閃<b class='flag-5'>集中式</b>存儲盛大發布

    國網一二次融合集中式DTU站所終端2021版

    國網一二次融合集中式DTU站所終端產品適用于10KV、35KV及以下的配電站、室內開閉所、配電房、戶外環網柜、環網箱、箱變等。可實現數據實時采集,遠程控制、故障就地動作、主站加密通訊、北斗/GPS對時,并集成線損測量、遠程通訊模塊、就地通訊模塊、標準化運維等功能,最大支持6個間隔。
    的頭像 發表于 07-01 15:20 ?773次閱讀
    國網一二次融合<b class='flag-5'>集中式</b>DTU站所終端2021版

    集中式抄表是什么?什么叫集中式抄表?

    1.集中式抄表:簡述集中式抄表是一種現代化、高效率的電力工程、水力發電或燃氣計量方法,它改變了傳統的人工抄表方式,完成了遠程自動化數據收集。這類系統主要由中央服務器、通信系統及安裝在用戶端智能化表計
    的頭像 發表于 05-07 14:29 ?412次閱讀
    <b class='flag-5'>集中式</b>抄表是什么?什么叫<b class='flag-5'>集中式</b>抄表?

    分布式儲能和集中式儲能的區別

    分布式儲能和集中式儲能是電力系統中兩種不同的儲能應用模式,它們各自有著獨特的優勢和應用場景。
    的頭像 發表于 04-29 17:36 ?3559次閱讀

    組串式逆變器和集中式逆變器區別 組串式逆變器的優勢

    組串式逆變器和集中式逆變器在大型光伏系統中都有各自的應用優勢,具體選擇取決于系統的具體需求和環境條件。
    的頭像 發表于 04-16 16:01 ?1.1w次閱讀
    組串式逆變器和<b class='flag-5'>集中式</b>逆變器區別 組串式逆變器的優勢

    上能電氣新一代1250kW集中式儲能變流器,強勢開啟“大儲”時代!

    4月12日,在備受矚目的2024北京國際儲能展覽會現場,上能電氣以無比熾熱的創新精神,傾情揭幕儲能產品又一力作——新一代1250kW集中式儲能變流器。
    的頭像 發表于 04-12 16:31 ?906次閱讀
    主站蜘蛛池模板: 免费国产黄网站在线观看视频 | 久久在精品线影院精品国产 | 欧美在线专区 | 久在操| 亚洲国产成人久久一区www | 中国xxxxx高清免费看视频 | 欧美精品一区在线看 | www.欧美色图 | 2021久久精品免费观看 | 色综合天天综久久久噜噜噜久久〔 | xxxxx69日本老师hd | 色综合五月婷婷 | 成年男人永久免费看片 | 老色歌uuu26 老湿成人影院 | 2018天堂视频免费观看 | 久久精品国产精品亚洲精品 | 高清一级毛片一本到免费观看 | 三级理论在线播放大全 | 久久亚洲精选 | 国产99久9在线视频 国产99久久九九精品免费 | 欧美国产精品主播一区 | 国内精品 第一页 | 成人激情视频网 | 免费鲁丝片一级观看 | 天堂资源在线8 | 中文字幕一区二区三区视频在线 | 欧美手机看片 | 免费看国产精品久久久久 | 激情丁香小说 | 日本高清午夜色wwwσ | 日本黄色一级大片 | www.色com| 男女交性视频播放视频视频 | 人人插人人爱 | 狠狠色狠狠色综合 | 四虎影院免费在线 | 免费观看黄色在线视频 | 女人张开腿男人桶 | 日本一本高清视频 | 四虎影院久久 | 欧美卡一卡二卡新区网站 |