რატომ ინახება უსაფრთხოების ჟურნალი?
რატომ ინახება უსაფრთხოების ჟურნალი?

ვიდეო: რატომ ინახება უსაფრთხოების ჟურნალი?

ვიდეო: რატომ ინახება უსაფრთხოების ჟურნალი?
ვიდეო: Understanding Event Logs is critical to Cyber Security 2024, ნოემბერი
Anonim

ამათგან მორები , ყველაზე მნიშვნელოვანი ის არის უსაფრთხოების ჟურნალი . ის გვაწვდის ძირითად ინფორმაციას იმის შესახებ, თუ ვინ არის შესული ქსელში და რას აკეთებს. უსაფრთხოების ჟურნალები მნიშვნელოვანია უსაფრთხოება პერსონალმა გააცნობიეროს, არის თუ არა დაუცველობა უსაფრთხოება განხორციელება.

ანალოგიურად შეიძლება ვინმემ იკითხოს, რამდენ ხანს უნდა ინახებოდეს უსაფრთხოების ჟურნალები?

მაშინ როცა უმეტესობა მორები ამ დღეებში რაღაც რეგულაციებით არის დაფარული და უნდა იყოს ინახება როგორც გრძელი როგორც მოთხოვნები მოითხოვს, ნებისმიერი, რომელიც არ არის უნდა იყოს ინახება გამოძიებისთვის საჭიროების შემთხვევაში, მინიმუმ ერთი წლის ვადით.

მეორეც, რატომ განვიხილავთ ჟურნალებს? უსაფრთხოების თვალსაზრისით, მიზანი ა ჟურნალი არის წითელი დროშის როლი, როცა რაღაც ცუდი ხდება. განხილვა მორები რეგულარულად შეეძლო დაეხმარეთ თქვენს სისტემაზე მავნე თავდასხმების იდენტიფიცირებას. იმის გათვალისწინებით, რომ დიდი რაოდენობით ჟურნალი სისტემების მიერ წარმოქმნილი მონაცემები არაპრაქტიკულია მიმოხილვა ეს ყველაფერი მორები ხელით ყოველ დღე.

მაშინ, რა არის უსაფრთხოების ჟურნალი?

Ვიკიპედიიდან, უფასო ენციკლოპედიიდან. The უსაფრთხოების ჟურნალი , Microsoft Windows-ში არის ა ჟურნალი რომელიც შეიცავს შესვლის/გასვლის აქტივობის ან სხვა ჩანაწერებს უსაფრთხოება - სისტემის აუდიტის პოლიტიკით განსაზღვრული დაკავშირებული მოვლენები. აუდიტი საშუალებას აძლევს ადმინისტრატორებს დააკონფიგურირონ Windows ოპერაციული სისტემის აქტივობის ჩასაწერად უსაფრთხოების ჟურნალი.

რა განსხვავებაა უსაფრთხოების ჟურნალებსა და სისტემის ჟურნალებს შორის?

The უსაფრთხოება აუდიტი შესვლა შეიცავს პერსონალურ ინფორმაციას, რომელიც შეიძლება დაექვემდებაროს მონაცემთა დაცვის რეგულაციებს. სანამ გააქტიურებთ, დიდი ყურადღება უნდა მიაქციოთ მონაცემთა დაცვის რეგულაციებს უსაფრთხოება აუდიტი შესვლა . The სისტემის ჟურნალი არ შეიცავს პერსონალურ მონაცემებს.

გირჩევთ: