当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 事件日志过载导致死亡

作者:精品下载站 日期:2024-12-14 06:05:55 浏览:13 分类:玩电脑

事件日志过载导致死亡


就安全性而言,事件日志应该是管理环境的 IT 人员最好的朋友,对吗? InfoWorld 的 Roger Grimes 声称可以在事件日志中找到恶意活动的证据。

那么,如果今天的公司已经拥有直接指向恶意软件的所有必要数据,那么为什么我们现在会看到如此多的违规行为呢?

答案很简单:他们只是不看而已。现实情况是,如今的公司并没有进行查找,不是因为他们不在乎,而是因为很难搜索遍布网络的一系列不同的事件日志并检测到真正有意义的日志条目。

格莱姆斯说——“我们从各地获得的信息超载”。公司根本没有时间分析他们每天获得的信息海洋中的每一滴水。日志文件分析的“手动”方法并不是一种选择。

那么,企业是否需要购买功能强大且昂贵的警报系统呢? Grimes 提到“大多数警报系统 99.999% 都充满了表明没有任何恶意的事件”——这一悲惨的现实使警报系统的投资回报率受到怀疑。

如果您的系统分析所有内容并向您发送系统发现相关的所有数据,那么这是一个典型的案例,您认为自己正在关注所有内容,但实际上信息太多,无法保证任何内容的安全。 这里的挑战是简化审计事件的过程,同时避免数据过载,同时提高用于确定问题和问题的智能。

简单性、透明度和有效性是您应该从第三方解决方案中获得的 3 个关键要素,它可以帮助您随时了解环境中发生的情况。能够检测并报告谁在关键系统(例如 Active Directory、文件服务器或 Exchange)中执行的操作应该很容易。此外,它应该为您提供可操作的情报,可以“按原样”使用来解决您的特定问题(即预定义的合规性报告)。

仍然认为仅依靠事件日志是一个好主意吗?除非你想淹没在无意义事件的海洋中,否则请再想一想。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯