Waarom word die sekuriteitslogboek gehou?
Waarom word die sekuriteitslogboek gehou?

Video: Waarom word die sekuriteitslogboek gehou?

Video: Waarom word die sekuriteitslogboek gehou?
Video: Privacy vs. Security: It’s a Log Story - SANS CTI 2019 Keynote 2024, Mei
Anonim

Van hierdie logs , die belangrikste is die Sekuriteitslogboek . Dit verskaf sleutelinligting oor wie op die netwerk aangemeld is en wat hulle doen. Sekuriteit logs is belangrik om sekuriteit personeel om te verstaan of kwesbaarheid in die sekuriteit implementering.

Net so kan 'n mens vra, hoe lank moet sekuriteitslogboeke gehou word?

Terwyl die meeste logs word deesdae deur een of ander vorm van regulasie gedek en behoort wees gehou as lank soos die vereistes vereis, enige wat nie is nie behoort wees gehou vir 'n minimum tydperk van een jaar, ingeval hulle vir 'n ondersoek benodig word.

Tweedens, hoekom hersien ons logs? Uit 'n sekuriteitsoogpunt is die doel van 'n Meld is om as 'n rooi vlag op te tree wanneer iets sleg gebeur. Hersiening logs gereeld kon help om kwaadwillige aanvalle op jou stelsel te identifiseer. Gegewe die groot hoeveelheid van Meld data wat deur stelsels gegenereer word, is dit onprakties om resensie al hierdie logs handmatig elke dag.

Wat is dan sekuriteitsregistrasie?

Vanuit Wikipedia, die vrye ensiklopedie. Die Sekuriteitslogboek , in Microsoft Windows, is 'n Meld wat rekords van aanmeld-/afmeldaktiwiteit of ander bevat sekuriteit -verwante gebeure gespesifiseer deur die stelsel se ouditbeleid. Ouditering laat administrateurs toe om Windows op te stel om bedryfstelselaktiwiteit in die Sekuriteitslogboek.

Wat is die verskil tussen sekuriteitslogboeke en stelsellogboeke?

Die Sekuriteit Oudit Meld bevat persoonlike inligting wat onder databeskermingsregulasies kan val. Jy moet noukeurig aandag gee aan die databeskermingsregulasies voordat jy die Sekuriteit Oudit Meld . Die stelsel log bevat geen persoonlike data nie.

Aanbeveel: