一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)注:集中式日志記錄的好處

王玲 ? 來源:隨行者011011 ? 作者:隨行者011011 ? 2023-01-03 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對數(shù)據(jù)安全的關(guān)注以及對云計算、數(shù)據(jù)分析和人工智能 (AI) 的持續(xù)推動凸顯了數(shù)據(jù)聚合和分析為企業(yè)帶來的優(yōu)勢。受益于這些新工具的一個利基領(lǐng)域是實時處理大量安全日志,以幫助檢測和跟蹤安全問題。提供這些功能的商業(yè)智能工具的數(shù)量現(xiàn)在比以往任何時候都更容易獲得。越來越多的組織正在將這些新工具作為其數(shù)據(jù)安全工具包的常規(guī)部分,以幫助過濾、解析和可視化數(shù)據(jù),從而幫助發(fā)現(xiàn)趨勢或突出異常。物聯(lián)網(wǎng) (IoT) 的普及意味著需要跟蹤和管理的設(shè)備比以往任何時候都多。因此,密切關(guān)注每個物聯(lián)網(wǎng)設(shè)備并了解它們何時正常運(yùn)行或安全受到威脅變得越來越具有挑戰(zhàn)性。如果您還沒有這樣做,請考慮使用其中一些工具和技術(shù),并將安全事件的集中記錄作為您組織的整體安全控制程序的一部分,以幫助確保潛在的惡意攻擊者不會被忽視。

事件記錄是任何設(shè)備或應(yīng)用程序的重要功能。設(shè)備記錄事件以記錄特定活動,例如:

當(dāng)設(shè)備啟動或關(guān)閉時

當(dāng)用戶登錄時

如果發(fā)生配置更改。

通常您可以自定義設(shè)備將記錄哪些事件。在選擇要記錄的數(shù)據(jù)量時必須了解權(quán)衡,以避免使您的網(wǎng)絡(luò)或系統(tǒng)不堪重負(fù),同時確保您收集正確的數(shù)據(jù)以做出決策。

尋找更大拼圖的碎片

事件記錄是一項關(guān)鍵的安全控制。一次攻擊可能會在不同設(shè)備上觸發(fā)多個事件。安全事件響應(yīng)者必須經(jīng)常查詢來自多個設(shè)備的事件以拼湊出攻擊者的路徑。例如,通過探測網(wǎng)絡(luò)端口進(jìn)行的攻擊偵察可能會觸發(fā)防火墻上的“端口掃描”事件。一些攻擊者會嘗試提升他們在系統(tǒng)上的權(quán)限,由此產(chǎn)生的超級用戶活動也可能會被記錄下來。攻擊者使用竊取的憑據(jù)登錄系統(tǒng)的時間和來源可以作為身份驗證服務(wù)日志中的登錄事件找到。防火墻、入侵檢測系統(tǒng)、應(yīng)用程序服務(wù)器和其他網(wǎng)關(guān)設(shè)備也可能包含有助于防御者的關(guān)鍵信息??梢哉f,

這些事件無疑是安全調(diào)查的重要線索,精明的攻擊者都知道這一點(diǎn)。他們可能會調(diào)整自己的活動以嘗試“低調(diào)行事”并避免觸發(fā)不必要的事件。在某些情況下,攻擊者會嘗試清除受感染設(shè)備上的日志以掩蓋他們的蹤跡。此操作有時會創(chuàng)建自己的事件——“事件日志已被清除”——您可以查找并發(fā)出警報。當(dāng)然,清除設(shè)備上的事件并不會刪除已經(jīng)轉(zhuǎn)發(fā)到集中式日志服務(wù)器的事件——這是集中日志對事件響應(yīng)和調(diào)查如此重要的最重要原因之一。

設(shè)置日志服務(wù)器

設(shè)置集中式日志并不需要很復(fù)雜。根據(jù)注冊設(shè)備的數(shù)量,您可以在短短幾個小時內(nèi)設(shè)置一個基本系統(tǒng)。一個簡單的基本系統(tǒng)可能包含一個 Linux 系統(tǒng)日志服務(wù)器,該服務(wù)器配置為接收從其他啟用系統(tǒng)日志的設(shè)備轉(zhuǎn)發(fā)的事件。這種情況經(jīng)常發(fā)生,因為許多嵌入式和物聯(lián)網(wǎng)設(shè)備運(yùn)行固件、基本 Linux 或類似 Linux 的操作系統(tǒng),這些操作系統(tǒng)支持系統(tǒng)日志消息轉(zhuǎn)發(fā)其內(nèi)置的事件。

通常,系統(tǒng)日志服務(wù)依賴于配置文件,這些配置文件指示它們?nèi)绾谓馕鰝魅胂ⅲㄊ录┎⑵鋵懭牒唵挝谋疚募ɑ蛟谀承┣闆r下直接寫入數(shù)據(jù)庫)。Syslogd是處理系統(tǒng)日志消息的原始系統(tǒng)日志服務(wù)之一。多年來,已經(jīng)開發(fā)了增強(qiáng)的系統(tǒng)日志服務(wù),包括syslog-ng和rsyslog,它們提供了更大的靈活性來根據(jù)傳入的系統(tǒng)日志消息的屬性解析它們。

先進(jìn)的集中記錄

如果您需要除簡單的集中式日志記錄服務(wù)器之外的更多功能,您可能需要考慮使用安全信息事件管理 (SIEM) 平臺或高級日志分析平臺,通過額外的搜索、分析、關(guān)聯(lián)、可視化和報告功能擴(kuò)展集中式日志記錄。一個例子是流行的 Elastic Stack,它包括 Elasticsearch、Logstash 和 Kibana。一些平臺發(fā)布了自己的預(yù)配置 Docker 容器鏡像,這使得在您的測試環(huán)境中評估它們變得容易。

設(shè)置集中日志記錄的提示

以下是一些其他提示,可幫助您在設(shè)置集中式日志記錄服務(wù)時牢記于心。

使用網(wǎng)絡(luò)時間協(xié)議服務(wù)器將所有設(shè)備配置為同一時間。

不要忘記適當(dāng)?shù)貜?qiáng)化您的集中式日志存儲庫服務(wù)并定期備份它。

將這個集中式日志存儲庫視為您的關(guān)鍵基礎(chǔ)設(shè)施的一部分。采取適當(dāng)?shù)牟襟E來保護(hù)您的日志記錄基礎(chǔ)設(shè)施,例如限制管理訪問、禁用不必要的服務(wù)以及安裝基于主機(jī)的防火墻。

定期掃描您的日志記錄服務(wù)以查找可能被攻擊者利用的軟件漏洞和錯誤配置。

不要忘記花時間配置您的設(shè)備,將它們的日志轉(zhuǎn)發(fā)到您的中央日志服務(wù)器。

結(jié)論

設(shè)置集中日志記錄是您的安全程序的重要組成部分,它將在您最需要的時候提供關(guān)鍵信息。即使是使用基本日志服務(wù)器從其主機(jī)和物聯(lián)網(wǎng)設(shè)備收集事件的小型環(huán)境也將從此類服務(wù)提供的可見性中受益。

關(guān)鍵點(diǎn):

集中式日志記錄服務(wù)提供了跨各種設(shè)備和主機(jī)的事件日志的重要整合點(diǎn)

針對單個數(shù)據(jù)存儲庫運(yùn)行查詢比登錄到每個單獨(dú)的設(shè)備以嘗試收集相同數(shù)據(jù)要高效得多。

許多設(shè)備支持系統(tǒng)日志消息轉(zhuǎn)發(fā),這意味著您不需要專有解決方案。此外,還存在許多開源選項。

對于更復(fù)雜的部署,請考慮支持?jǐn)?shù)據(jù)分析、可視化和報告的高級日志管理平臺,而不僅僅是簡單的日志收集。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9786

    瀏覽量

    87904
  • 日志
    +關(guān)注

    關(guān)注

    0

    文章

    144

    瀏覽量

    10863
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    恩智浦+Rimac Technology基于S32E2的集中式汽車架構(gòu)解決方案 將20+ ECU整合到3個區(qū)域控制器

    新聞提要 1 Rimac Technology率先在其新一代軟件定義汽車(SDV)ECU平臺中部署恩智浦S32E2實時處理器系列 2 恩智浦與Rimac聯(lián)合開發(fā)的集中式架構(gòu)將超過20個電子控制
    的頭像 發(fā)表于 07-11 10:18 ?783次閱讀
    恩智浦+Rimac Technology基于S32E2的<b class='flag-5'>集中式</b>汽車架構(gòu)解決方案 將20+ ECU整合到3個區(qū)域控制器

    Centos7分用戶記錄歷史命令至日志文件教程

    在企業(yè)級Linux運(yùn)維中,實時記錄用戶操作歷史是審計排查的關(guān)鍵步驟。本文華納云針對CentOS7系統(tǒng),提供三種高效方案實現(xiàn)分用戶日志記錄+防篡改管理。所有步驟均經(jīng)過實際驗證,代碼段內(nèi)含執(zhí)行邏輯剖析。
    的頭像 發(fā)表于 06-28 14:50 ?145次閱讀

    集中式ZDM-E0400P3熱電阻RTD測溫模塊(1) — 基礎(chǔ)應(yīng)用

    在工業(yè)自動化中,溫度檢測至關(guān)重要,而熱電阻RTD是溫度測量的“黃金標(biāo)準(zhǔn)”。本文將介紹集中式ZDM-E0400P3熱電阻RTD測溫遠(yuǎn)程I/O模塊的性能與使用方法。產(chǎn)品介紹集中式ZDM-E0400P3
    的頭像 發(fā)表于 05-12 11:34 ?255次閱讀
    <b class='flag-5'>集中式</b>ZDM-E0400P3熱電阻RTD測溫模塊(1) — 基礎(chǔ)應(yīng)用

    分布式存儲和集中式存儲有何區(qū)別

    存儲產(chǎn)品千千萬,選來選去怎么辦? 戴小編來獻(xiàn)妙策,匹配需求不為難!分布式存儲和集中式儲是存儲系統(tǒng)中十分重要的兩種架構(gòu)類型,但這兩者有何區(qū)別?適合怎樣的業(yè)務(wù)需求?今天戴小編就來一一解答。
    的頭像 發(fā)表于 02-28 10:56 ?1170次閱讀

    芯森CM5A 2000 H20傳感器在集中式逆變器中的革新實踐

    隨著光伏電站向大容量、高電壓方向快速發(fā)展,集中式逆變器的直流側(cè)電流已普遍突破千安級別,對電流傳感器的測量能力、安全性和環(huán)境適應(yīng)性提出了前所未有的挑戰(zhàn)。芯森電子推出的CM5A 2000 H20高精度
    的頭像 發(fā)表于 02-25 09:31 ?453次閱讀
    芯森CM5A 2000 H20傳感器在<b class='flag-5'>集中式</b>逆變器中的革新實踐

    隆基綠能中標(biāo)國內(nèi)最大單體集中式BC項目

    隆基綠能近日發(fā)布公告,宣布其全資子公司隆基樂葉在國內(nèi)單體最大的集中式BC項目招標(biāo)中成功中標(biāo)。此次中標(biāo)的項目為200萬千瓦的“阿電入烏”區(qū)域互濟(jì)新能源項目,其中包括170萬千瓦的光伏部分。 除了這一
    的頭像 發(fā)表于 02-08 09:26 ?573次閱讀

    滿足廣西地區(qū)的配網(wǎng)自動化分布式DTU集中式DTU

    廣西配網(wǎng)自動化以實現(xiàn)配網(wǎng)自愈為應(yīng)用導(dǎo)向,14個市地區(qū)大力推進(jìn)配網(wǎng)自動化分布式DTU和集中式DTU有效覆蓋建設(shè),推動解決配網(wǎng)故障影響范圍廣、故障查找時間長等突出問題,通過自動控制手段快速消除故障、恢復(fù)供電,使配網(wǎng)具有感知、診斷、決策、恢復(fù)故障的自愈能力。
    的頭像 發(fā)表于 01-20 16:28 ?2118次閱讀
    滿足廣西地區(qū)的配網(wǎng)自動化分布式DTU<b class='flag-5'>集中式</b>DTU

    玩轉(zhuǎn)Nginx日志管理:高效排查問題的終極指南

    的處理時間等信息。錯誤日志記錄了訪問出錯的信息,可以幫助我們定位錯誤的原因。 訪問日志主要記錄客戶端的請求??蛻舳讼騈ginx服務(wù)器發(fā)起的每一次請求都
    的頭像 發(fā)表于 12-30 13:50 ?705次閱讀

    云南集中式光伏裝機(jī)容量超3000萬千瓦

    近日,從中國南方電網(wǎng)有限責(zé)任公司云南電網(wǎng)公司傳來喜訊,隨著南華縣陸家埡口光伏電站的順利投產(chǎn),云南省集中式光伏發(fā)電并網(wǎng)的裝機(jī)容量成功突破3000萬千瓦大關(guān),這一里程碑式的成就標(biāo)志著云南省在新能源發(fā)展
    的頭像 發(fā)表于 12-02 10:17 ?517次閱讀

    Linux日志管理經(jīng)驗總結(jié)

    日志內(nèi)容,合理的日志內(nèi)容(日志錨點(diǎn),內(nèi)容格式,等)可以為應(yīng)用服務(wù)的執(zhí)行記錄、問題排查提供最有力的幫助。
    的頭像 發(fā)表于 10-24 17:36 ?528次閱讀

    集中式污水處理組態(tài)監(jiān)控系統(tǒng)方案

    廠,方便進(jìn)行管理與操作。對此,物通博聯(lián)助力建設(shè)高效、可靠的集中式污水處理物聯(lián)網(wǎng)系統(tǒng),為污水處理廠的運(yùn)行提供全方位支持。 污水處理廠現(xiàn)場設(shè)有一套上位機(jī)系統(tǒng),采用組態(tài)軟件實現(xiàn)對各個泵站與污水處理廠的集中監(jiān)控。其
    的頭像 發(fā)表于 09-19 13:47 ?563次閱讀
    <b class='flag-5'>集中式</b>污水處理組態(tài)監(jiān)控系統(tǒng)方案

    中車時代電氣集中式模塊化光伏逆變器通過SCR/SCCR弱電網(wǎng)認(rèn)證

    近日,中車時代電氣集中式模塊化逆變器4400kW、3300kW機(jī)型在中國電科院通過系統(tǒng)短路電流比SCR=0.97、串聯(lián)補(bǔ)償系數(shù)SCCR=0.3的極弱電網(wǎng)工況認(rèn)證。
    的頭像 發(fā)表于 09-12 16:14 ?2494次閱讀

    集中式與分布式一體化架構(gòu),達(dá)夢給企業(yè)更好的選擇

    之路。 數(shù)據(jù)庫選擇集中式還是分布式是一個長盛不衰的話題,一些客戶可能也會糾結(jié)該怎么選。在第15屆中國數(shù)據(jù)庫技術(shù)大會(DTCC2024)上,達(dá)夢數(shù)據(jù)產(chǎn)品服務(wù)中心總經(jīng)理黃海明帶來《達(dá)夢集中式與分布式一體化新型集群架構(gòu)的創(chuàng)新與應(yīng)
    的頭像 發(fā)表于 09-04 16:39 ?757次閱讀

    日志框架簡介-Slf4j+Logback入門實踐

    前言 隨著互聯(lián)網(wǎng)和大數(shù)據(jù)的迅猛發(fā)展,分布式日志系統(tǒng)和日志分析系統(tǒng)已廣泛應(yīng)用,幾乎所有應(yīng)用程序都使用各種日志框架記錄程序運(yùn)行信息。因此,作為工程師,了解主流的
    的頭像 發(fā)表于 07-30 10:00 ?1517次閱讀
    <b class='flag-5'>日志</b>框架簡介-Slf4j+Logback入門實踐

    澎湃認(rèn)證:浪潮信息集中式存儲攜手長擎安全操作系統(tǒng)24完成兼容性認(rèn)證

    北京2024年7月19日?/美通社/ -- 近日,長擎安全操作系統(tǒng)24與浪潮信息集中式存儲HF/AS系列產(chǎn)品完成并通過浪潮信息澎湃技術(shù)相互兼容性測試認(rèn)證,長擎安全操作系統(tǒng)24與浪潮信息集中式存儲HF
    的頭像 發(fā)表于 07-19 13:53 ?507次閱讀
    澎湃認(rèn)證:浪潮信息<b class='flag-5'>集中式</b>存儲攜手長擎安全操作系統(tǒng)24完成兼容性認(rèn)證