偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

建立安全運(yùn)營中心(SOC)?日志來源

安全 應(yīng)用安全
除了用于檢測之外,日志源對于執(zhí)行事件響應(yīng)也至關(guān)重要,因?yàn)樗鼈兛梢栽诎l(fā)生事件時(shí)提供有關(guān)系統(tǒng)行為的有價(jià)值的上下文。

日志來源

在本頁
  • 1 .數(shù)據(jù)源類型
  • 2 .“必備”日志

確定日志源,這些日志源將為您提供在執(zhí)行安全監(jiān)控時(shí)有用的信息。

遵循操作模型頁面中列出的原則后,您應(yīng)該對您的系統(tǒng)及其體系結(jié)構(gòu)有相當(dāng)全面的了解。您還應(yīng)該了解您試圖在系統(tǒng)中檢測的威脅和攻擊的復(fù)雜性。

下一步是識別組織(或客戶系統(tǒng))內(nèi)的日志源,這些日志源將為您提供在執(zhí)行安全監(jiān)控時(shí)有用的信息。這就是威脅建模的用處,因?yàn)樗鼓軌蜃R別有價(jià)值的日志源,并提供為什么應(yīng)該收集它們的理由。

除了用于檢測之外,日志源對于執(zhí)行事件響應(yīng)也至關(guān)重要,因?yàn)樗鼈兛梢栽诎l(fā)生事件時(shí)提供有關(guān)系統(tǒng)行為的有價(jià)值的上下文。


數(shù)據(jù)源類型

為了保持與技術(shù)無關(guān)的目標(biāo),本指南不會枚舉每種類型的日志源。然而,應(yīng)考慮的來源可分為四大類。

  • 應(yīng)用——可以說是最廣泛和最多樣化的范圍。應(yīng)用程序提供的日志通??梢蕴峁τ脩舨僮鞯膶氋F洞察。
  • 主機(jī)- 這些日志通常指操作系統(tǒng)和應(yīng)用程序日志。通常,獲取這些內(nèi)容需要將代理部署到設(shè)備上。NCSC 日志記錄變得簡單就是一個(gè)例子。
  • 網(wǎng)絡(luò)- 來自網(wǎng)絡(luò)設(shè)備和基礎(chǔ)設(shè)施的日志可以提供有關(guān)整個(gè)資產(chǎn)中連接的設(shè)備和服務(wù)的重要信息。
  • 云- 云日志可以包含上述所有數(shù)據(jù)源,但有些服務(wù)不屬于這些類別,例如云管理和計(jì)算服務(wù)。這些服務(wù)通常會提供自己的日志,其中包含大量有用的信息。



“必備”日志

在深入研究系統(tǒng)地識別日志源的過程之前,有一些快速的監(jiān)控方法。

  • 身份驗(yàn)證- 這些日志將允許 SOC 識別用戶登錄系統(tǒng)或嘗試登錄系統(tǒng)的位置和時(shí)間。當(dāng)對手試圖未經(jīng)授權(quán)訪問系統(tǒng)時(shí),這些日志會發(fā)出巨大的危險(xiǎn)信號。
  • 安全控制- 這可以包括反惡意軟件、安全控制(例如防火墻)、訪問控制列表更改以及在組織內(nèi)執(zhí)行安全功能的任何內(nèi)容。與上面類似,這些控件提供的日志是必須的,因?yàn)樗鼈儗⑻峁┏霈F(xiàn)問題的第一個(gè)指示。
  • DNS - 這些日志對于識別組織內(nèi)的惡意行為非常有價(jià)值。例如,“EUD123 已請求 www[.]n0t-m4lw4re[.]com”——這可能會提供受感染設(shè)備的第一個(gè)指示,從而允許 SOC 進(jìn)行干預(yù)。
責(zé)任編輯:武曉燕 來源: 祺印說信安
相關(guān)推薦

2023-08-31 00:02:58

2023-10-11 00:04:10

2023-10-13 00:06:37

2023-10-26 00:10:49

2021-06-25 18:27:11

SOC

2021-06-25 18:19:02

SOC

2021-02-06 10:08:41

安全運(yùn)營

2021-06-25 18:20:00

SOC

2022-01-10 07:12:34

安全運(yùn)營中心SOC網(wǎng)絡(luò)安全

2021-05-24 15:42:27

人工智能可視化平臺物聯(lián)網(wǎng)

2010-11-29 09:12:22

2021-01-22 13:56:35

存儲

2020-08-07 10:34:40

云計(jì)算

2025-02-10 08:10:06

2010-05-26 09:36:00

云安全SOCArbor Netwo

2009-11-06 10:49:53

2018-07-19 09:15:27

2020-11-30 23:56:20

安全運(yùn)營中心信息安全網(wǎng)絡(luò)安全

2020-11-15 23:46:28

安全運(yùn)營中心SOC網(wǎng)絡(luò)安全

2021-01-19 15:46:58

SOC/安全運(yùn)營/調(diào)查
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號