Hvorfor føres sikkerhedsloggen?
Hvorfor føres sikkerhedsloggen?

Video: Hvorfor føres sikkerhedsloggen?

Video: Hvorfor føres sikkerhedsloggen?
Video: Windows Event and Logging for the IT Pro 2024, November
Anonim

Af disse logs , det vigtigste er Sikkerhedslog . Det giver nøgleoplysninger om, hvem der er logget på netværket, og hvad de laver. Sikkerhedslogs er vigtige for sikkerhed personale til at forstå, om der er sårbarhed i sikkerhed implementering.

På samme måde kan man spørge, hvor længe skal sikkerhedslogfiler opbevares?

Mens de fleste logs er omfattet af en form for regulering i disse dage og bør være holdt som lang som kravene kræver, alle der ikke er det bør være holdt i en periode på minimum et år, hvis de er nødvendige for en undersøgelse.

For det andet, hvorfor gennemgår vi logs? Ud fra et sikkerhedsmæssigt synspunkt er formålet med en log er at fungere som et rødt flag, når der sker noget slemt. Gennemgå logs regelmæssigt kunne hjælpe med at identificere ondsindede angreb på dit system. I betragtning af den store mængde af log data genereret af systemer, er det upraktisk at anmeldelse alle disse logs manuelt hver dag.

Så hvad er sikkerhedslogning?

Fra Wikipedia, den frie encyklopædi. Det Sikkerhedslog , i Microsoft Windows, er en log der indeholder registreringer af login/log ud aktivitet eller andet sikkerhed -relaterede hændelser specificeret af systemets revisionspolitik. Revision giver administratorer mulighed for at konfigurere Windows til at registrere operativsystemaktivitet i Sikkerhedslog.

Hvad er forskellen mellem sikkerhedslogfiler og systemlogfiler?

Det Sikkerhed Revidere Log indeholder personoplysninger, der kan falde ind under databeskyttelsesbestemmelserne. Du skal være meget opmærksom på databeskyttelsesreglerne, før du aktiverer Sikkerhed Revidere Log . Det systemlog indeholder ingen personlige data.

Anbefalede: