哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關注:集中式日志記錄的好處

王玲 ? 來源:隨行者011011 ? 作者:隨行者011011 ? 2023-01-03 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對數據安全的關注以及對云計算、數據分析和人工智能 (AI) 的持續(xù)推動凸顯了數據聚合和分析為企業(yè)帶來的優(yōu)勢。受益于這些新工具的一個利基領域是實時處理大量安全日志,以幫助檢測和跟蹤安全問題。提供這些功能的商業(yè)智能工具的數量現(xiàn)在比以往任何時候都更容易獲得。越來越多的組織正在將這些新工具作為其數據安全工具包的常規(guī)部分,以幫助過濾、解析和可視化數據,從而幫助發(fā)現(xiàn)趨勢或突出異常。物聯(lián)網 (IoT) 的普及意味著需要跟蹤和管理的設備比以往任何時候都多。因此,密切關注每個物聯(lián)網設備并了解它們何時正常運行或安全受到威脅變得越來越具有挑戰(zhàn)性。如果您還沒有這樣做,請考慮使用其中一些工具和技術,并將安全事件的集中記錄作為您組織的整體安全控制程序的一部分,以幫助確保潛在的惡意攻擊者不會被忽視。

事件記錄是任何設備或應用程序的重要功能。設備記錄事件以記錄特定活動,例如:

當設備啟動或關閉時

當用戶登錄時

如果發(fā)生配置更改。

通常您可以自定義設備將記錄哪些事件。在選擇要記錄的數據量時必須了解權衡,以避免使您的網絡或系統(tǒng)不堪重負,同時確保您收集正確的數據以做出決策。

尋找更大拼圖的碎片

事件記錄是一項關鍵的安全控制。一次攻擊可能會在不同設備上觸發(fā)多個事件。安全事件響應者必須經常查詢來自多個設備的事件以拼湊出攻擊者的路徑。例如,通過探測網絡端口進行的攻擊偵察可能會觸發(fā)防火墻上的“端口掃描”事件。一些攻擊者會嘗試提升他們在系統(tǒng)上的權限,由此產生的超級用戶活動也可能會被記錄下來。攻擊者使用竊取的憑據登錄系統(tǒng)的時間和來源可以作為身份驗證服務日志中的登錄事件找到。防火墻、入侵檢測系統(tǒng)、應用程序服務器和其他網關設備也可能包含有助于防御者的關鍵信息??梢哉f,

這些事件無疑是安全調查的重要線索,精明的攻擊者都知道這一點。他們可能會調整自己的活動以嘗試“低調行事”并避免觸發(fā)不必要的事件。在某些情況下,攻擊者會嘗試清除受感染設備上的日志以掩蓋他們的蹤跡。此操作有時會創(chuàng)建自己的事件——“事件日志已被清除”——您可以查找并發(fā)出警報。當然,清除設備上的事件并不會刪除已經轉發(fā)到集中式日志服務器的事件——這是集中日志對事件響應和調查如此重要的最重要原因之一。

設置日志服務器

設置集中式日志并不需要很復雜。根據注冊設備的數量,您可以在短短幾個小時內設置一個基本系統(tǒng)。一個簡單的基本系統(tǒng)可能包含一個 Linux 系統(tǒng)日志服務器,該服務器配置為接收從其他啟用系統(tǒng)日志的設備轉發(fā)的事件。這種情況經常發(fā)生,因為許多嵌入式和物聯(lián)網設備運行固件、基本 Linux 或類似 Linux 的操作系統(tǒng),這些操作系統(tǒng)支持系統(tǒng)日志消息轉發(fā)其內置的事件。

通常,系統(tǒng)日志服務依賴于配置文件,這些配置文件指示它們如何解析傳入消息(事件)并將其寫入簡單文本文件(或在某些情況下直接寫入數據庫)。Syslogd是處理系統(tǒng)日志消息的原始系統(tǒng)日志服務之一。多年來,已經開發(fā)了增強的系統(tǒng)日志服務,包括syslog-ng和rsyslog,它們提供了更大的靈活性來根據傳入的系統(tǒng)日志消息的屬性解析它們。

先進的集中記錄

如果您需要除簡單的集中式日志記錄服務器之外的更多功能,您可能需要考慮使用安全信息事件管理 (SIEM) 平臺或高級日志分析平臺,通過額外的搜索、分析、關聯(lián)、可視化和報告功能擴展集中式日志記錄。一個例子是流行的 Elastic Stack,它包括 Elasticsearch、Logstash 和 Kibana。一些平臺發(fā)布了自己的預配置 Docker 容器鏡像,這使得在您的測試環(huán)境中評估它們變得容易。

設置集中日志記錄的提示

以下是一些其他提示,可幫助您在設置集中式日志記錄服務時牢記于心。

使用網絡時間協(xié)議服務器將所有設備配置為同一時間。

不要忘記適當地強化您的集中式日志存儲庫服務并定期備份它。

將這個集中式日志存儲庫視為您的關鍵基礎設施的一部分。采取適當的步驟來保護您的日志記錄基礎設施,例如限制管理訪問、禁用不必要的服務以及安裝基于主機的防火墻。

定期掃描您的日志記錄服務以查找可能被攻擊者利用的軟件漏洞和錯誤配置。

不要忘記花時間配置您的設備,將它們的日志轉發(fā)到您的中央日志服務器。

結論

設置集中日志記錄是您的安全程序的重要組成部分,它將在您最需要的時候提供關鍵信息。即使是使用基本日志服務器從其主機和物聯(lián)網設備收集事件的小型環(huán)境也將從此類服務提供的可見性中受益。

關鍵點:

集中式日志記錄服務提供了跨各種設備和主機的事件日志的重要整合點

針對單個數據存儲庫運行查詢比登錄到每個單獨的設備以嘗試收集相同數據要高效得多。

許多設備支持系統(tǒng)日志消息轉發(fā),這意味著您不需要專有解決方案。此外,還存在許多開源選項。

對于更復雜的部署,請考慮支持數據分析、可視化和報告的高級日志管理平臺,而不僅僅是簡單的日志收集。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10358

    瀏覽量

    91754
  • 日志
    +關注

    關注

    0

    文章

    149

    瀏覽量

    11097
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    微電網主從控制架構:集中式調度與分布式執(zhí)行的協(xié)同機制

    微電網主從控制架構作為一種兼顧“全局優(yōu)化”與“本地響應”的經典控制模式,核心邏輯是構建“主控制器統(tǒng)籌調度、從控制器分布式執(zhí)行”的協(xié)同體系,打破傳統(tǒng)集中式控制響應滯后、分布式控制無序運行的局限,實現(xiàn)微
    的頭像 發(fā)表于 04-11 09:55 ?1374次閱讀
    微電網主從控制架構:<b class='flag-5'>集中式</b>調度與分布式執(zhí)行的協(xié)同機制

    微電網集中式架構vs分布式架構:設計差異與選型依據

    微電網作為整合“源、儲、荷、網”的新型能源系統(tǒng),其架構設計直接決定系統(tǒng)的運行效率、可靠性、擴展性與經濟性,是微電網規(guī)劃建設的核心環(huán)節(jié)。在微電網主流架構中,集中式架構與分布式架構憑借各自的技術特性
    的頭像 發(fā)表于 04-02 11:40 ?431次閱讀
    微電網<b class='flag-5'>集中式</b>架構vs分布式架構:設計差異與選型依據

    新品 | 適用于300kW+集中式光伏逆變器的EconoPACK? 3系列模塊

    新品適用于300kW+集中式光伏逆變器的EconoPACK3系列模塊產品描述:■EconoPACK3B950V,600A,IGBT模塊,采用三電平NPC1拓撲,集成CoolSiC肖特基二極管
    的頭像 發(fā)表于 03-09 17:09 ?918次閱讀
    新品 | 適用于300kW+<b class='flag-5'>集中式</b>光伏逆變器的EconoPACK? 3系列模塊

    汽車電子集中式架構如何重構元器件需求

    隨著汽車智能化發(fā)展,2025款大眾ID.7等新型汽車的電子架構正經歷深刻變革。其內部的電子控制模塊數量已從傳統(tǒng)燃油車的上百個減少至約70個。這30%的削減背后,是汽車電子架構從分散控制向集中控制演進
    的頭像 發(fā)表于 02-10 14:41 ?901次閱讀

    國網河南地區(qū)用的分布式\分散式\集中式DTU

    國網河南地區(qū)配網自動化終端分布式、分散式、集中式DTU簡單介紹:國網標準分散DTU由間隔單元和公共單元組成;分布式DTU由保護測控單元和綜合通訊管理單元組成;集中式DTU有2017版和2021版,完全符合國家電網標準要求。
    的頭像 發(fā)表于 11-13 15:08 ?1786次閱讀
    國網河南地區(qū)用的分布式\分散式\<b class='flag-5'>集中式</b>DTU

    新能源集中式充電站故障多、運維慢?TELE NA003電網保護繼電器來破局

    新能源汽車的發(fā)展帶動充電站設施的快速鋪設。如何保障大型集中式充電站的“安全運行”和“高效運維”?
    的頭像 發(fā)表于 10-29 15:00 ?657次閱讀
    新能源<b class='flag-5'>集中式</b>充電站故障多、運維慢?TELE NA003電網保護繼電器來破局

    宏集案例 | 新能源集中式充電站故障多、運維慢?TELE NA003電網保護繼電器來破局

    集中式充電站,配置了80臺180kW快充樁與20臺60kW慢充樁,總容量達15.6MW,可滿足每日350臺以上車輛的充電需求。如此高功率、高密度的設備布局,對電能質
    的頭像 發(fā)表于 10-16 17:02 ?778次閱讀
    宏集案例 | 新能源<b class='flag-5'>集中式</b>充電站故障多、運維慢?TELE NA003電網保護繼電器來破局

    集中式ZDM-E0800V模擬量采集模塊(上) — 基礎應用

    采集。產品介紹ZDM-E0800V是致遠電子推出的一款集中式遠程控制IO模塊,掛接在EtherCAT從站耦合器ZPT8080上使用。模塊采用8通道電壓模擬量輸入,
    的頭像 發(fā)表于 10-09 11:32 ?652次閱讀
    <b class='flag-5'>集中式</b>ZDM-E0800V模擬量采集模塊(上) — 基礎應用

    華納云服務器Linux系統(tǒng)日志集中化管理平臺搭建

    在云計算時代,企業(yè)運維團隊面臨服務器數量激增帶來的日志管理難題。本文詳細解析如何基于Linux系統(tǒng)構建高效的云服務器日志集中化管理平臺,涵蓋日志采集、傳輸、存儲和分析全流程,幫助運維人
    的頭像 發(fā)表于 09-12 14:11 ?593次閱讀

    SiLM94112FMG-AQ 12通道高集成半橋驅動,SPI精準控制賦能下一代車身域控

    SiLM94112FMG-AQ 一款通過AEC-Q100認證的12通道半橋驅動器,以其超高通道密度和全面的可編程與診斷功能,為集中式車身域控制器(BDU)和區(qū)域控制器(ZCU)提供了高度集成的多電機
    發(fā)表于 08-30 11:22

    宏集分享 | 集中式架構還是分布式架構?SCADA架構選型的新趨勢

    HongraxIIoT在工業(yè)數字化不斷推進的今天,SCADA系統(tǒng)早已不僅是簡單的數據監(jiān)控工具,它正在成為保障企業(yè)運行效率、安全性和業(yè)務連續(xù)性的戰(zhàn)略核心。而“選擇集中式、分布式還是混合式架構?”也正
    的頭像 發(fā)表于 08-08 18:15 ?867次閱讀
    宏集分享 | <b class='flag-5'>集中式</b>架構還是分布式架構?SCADA架構選型的新趨勢

    上能電氣1250kW構網型集中式儲能變流器榮獲權威認證

    近日,江蘇省工業(yè)和信息化廳正式公布了2025年度江蘇省“三首兩新”擬認定技術產品名單,上能電氣1250kW構網型集中式儲能變流器成功入選首臺(套)裝備。這一榮譽再次驗證了上能電氣在研發(fā)創(chuàng)新和技術實力方面的卓越表現(xiàn),獲得權威部門的高度認可。
    的頭像 發(fā)表于 08-05 17:46 ?1375次閱讀

    恩智浦+Rimac Technology基于S32E2的集中式汽車架構解決方案 將20+ ECU整合到3個區(qū)域控制器

    新聞提要 1 Rimac Technology率先在其新一代軟件定義汽車(SDV)ECU平臺中部署恩智浦S32E2實時處理器系列 2 恩智浦與Rimac聯(lián)合開發(fā)的集中式架構將超過20個電子控制
    的頭像 發(fā)表于 07-11 10:18 ?3419次閱讀
    恩智浦+Rimac Technology基于S32E2的<b class='flag-5'>集中式</b>汽車架構解決方案 將20+ ECU整合到3個區(qū)域控制器

    Centos7分用戶記錄歷史命令至日志文件教程

    在企業(yè)級Linux運維中,實時記錄用戶操作歷史是審計排查的關鍵步驟。本文華納云針對CentOS7系統(tǒng),提供三種高效方案實現(xiàn)分用戶日志記錄+防篡改管理。所有步驟均經過實際驗證,代碼段內含執(zhí)行邏輯剖析。
    的頭像 發(fā)表于 06-28 14:50 ?988次閱讀

    集中式ZDM-E0400P3熱電阻RTD測溫模塊(1) — 基礎應用

    在工業(yè)自動化中,溫度檢測至關重要,而熱電阻RTD是溫度測量的“黃金標準”。本文將介紹集中式ZDM-E0400P3熱電阻RTD測溫遠程I/O模塊的性能與使用方法。產品介紹集中式ZDM-E0400P3
    的頭像 發(fā)表于 05-12 11:34 ?1046次閱讀
    <b class='flag-5'>集中式</b>ZDM-E0400P3熱電阻RTD測溫模塊(1) — 基礎應用
    涡阳县| 汉阴县| 新巴尔虎右旗| 鸡东县| 彭泽县| 泌阳县| 社旗县| 五莲县| 靖西县| 鄄城县| 嵊泗县| 通辽市| 哈巴河县| 屏边| 沙坪坝区| 永兴县| 平湖市| 马边| 新丰县| 瓦房店市| 邯郸县| 南充市| 定南县| 定州市| 钦州市| 翁牛特旗| 香港| 泰安市| 勃利县| 周至县| 拜泉县| 阳朔县| 土默特左旗| 改则县| 鄂托克旗| 全州县| 延边| 余姚市| 蓬安县| 平陆县| 夏邑县|