999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業安全日志分析五大問題需重點注意

2013-04-16 23:13:30鄒錚
計算機與網絡 2013年23期
關鍵詞:數據庫用戶設備

無論是提高性能、收集商業情報還是檢測安全威脅,日志管理可以歸結為3個步驟:收集日志、存儲數據和分析數據來發現模式。然而,雖然收集和分析日志數據是SANS協會確定的20個關鍵安全控制之一,大多數企業并沒有定期收集和分析其日志,除非有法律明文規定。IT管理和監控軟件制造商SolarWinds的產品經理NicolePauls表示,面對大規模數據,信息技術官很困惑,不知道從哪里開始。

Dell Secure Works的反威脅部門運營和開發主管 Ben Feinstein表示,良好的安全日志分析主要圍繞4個原則。首先,企業需要監控正確的日志,包括來自防火墻、虛擬專用網絡(VPN)設備、web代理服務器和DNS服務器的數據。接下來,安全團隊必須收集企業網絡內“正常”數據。第三,分析師必須能夠識別其日志文件中表明存在攻擊的數據。最后,安全團隊必須有一個程序用于響應日志分析中確定的事件。

Feinstein表示,“如果你的安全團隊不知道可疑行為是什么樣子,那么把所有的日志都放到SIEM 系統里是沒有意義的。”根據安全專家表明,企業應該檢查下面5個類型的事件:

1.用戶訪問異常

Active Directory域控制器的Windows安全日志和記錄是發現網絡中可疑活動的第一個位置。權限更改、用戶從遠程未知地點訪問,以及用戶訪問一個系統訪問另一個系統,都可能是可疑活動。

惠普ArcSight公司產品營銷經歷Kathy Lam 表示,“當我們在看攻擊類型,以及攻擊者如何進入環境時,他們通常冒充用戶在網絡內潛伏數月,甚至超過一年,通過查看正常活動基準,以及當前活動與基準的對比,就能找出可疑活動。”

尤其重要的是特權賬戶,即在網絡中多個系統具有管理員權限的用戶。由于這些賬戶在網絡中擁有更多的權利,企業應該更密切地監控這些賬戶。

2.與威脅指標匹配的模式

公司還應該對比其日志中的數據與他們能夠獲得的威脅指標——無論是通過建立黑名單,還是更全面的威脅情報服務。

威脅指標可疑幫助企業識別防火墻、DNS服務器或者web代理服務器日志中可疑的IP地址、主機名稱、域名和惡意軟件簽名。他指出:“web代理服務器日志對網絡流量有著強大的可視性,即你的端點系統是如何連接到網絡的。”

3.計劃外的配置變更

獲取對系統的訪問的攻擊者通常會嘗試更改配置來進一步攻擊,以及在網絡中獲得立足點。Solar Winds 公司副總裁 Sanjay Castelino表示,由于大多數企業限制配置更改到每周、每月或者每季度的有限時間內,這些配置更改 (無論是打開系統還是關閉日志記錄功能)都可能表明攻擊正在進行中。

在某些情況下,這種分析可以幫助企業發現攻擊。用于管理安全產品的規則通常非常復雜,我們很難通過簡單的分析來檢查這些規則是否是惡意。相反地,安全團隊很容易標記出任何在特定維護期外的變更。

4.奇怪的數據庫傳輸

因為數據庫是企業基礎設施的重要部分,企業應該監測數據庫傳輸情況來發現可疑活動。例如,試圖選擇和復制大范圍數據的請求應該得到密切關注。

此外,監控數據庫通信是不夠的。雖然記錄數據傳輸情況可能會影響數據庫性能,但在調查數據泄漏事故時,這些記錄是非常有價值的。安全管理公司Solutionary的工程研究團隊研究主管Rob Kraus表示:“當客戶問我們哪些記錄被訪問了,我們可以證明哪些記錄沒有被訪問,足跡通常會牽引到數據庫。如果沒有記錄這些數據,這會帶來真正的挑戰,你也說不清到底哪些記錄被動過。”

5.新設備用戶組合

在移動設備和攜帶自己設備到工作場所趨勢出現之前,企業可以將任何連接到網絡的新的設備視為可疑對象。但現在,這已經不再是一個威脅指示。

企業應該鏈接設備到其用戶,并將變更視為可疑事件。他表示,“你可能想要標記設備,但你更應該將設備與用戶聯系在一起,因為如果我帶我的平板電腦來上班,其他人不應該使用它來登錄。”

猜你喜歡
數據庫用戶設備
諧響應分析在設備減振中的應用
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
主站蜘蛛池模板: 日韩小视频在线播放| 久久精品无码专区免费| 91视频精品| 无码专区在线观看| 欧美亚洲一二三区| 欧美人与动牲交a欧美精品| 国产微拍一区二区三区四区| 精品视频第一页| 精品国产成人a在线观看| 午夜三级在线| 日本色综合网| 中文字幕伦视频| 日韩成人午夜| 国产福利小视频高清在线观看| 99视频在线观看免费| 午夜在线不卡| 免费无码AV片在线观看中文| 极品性荡少妇一区二区色欲| 毛片在线看网站| 2020精品极品国产色在线观看| 国产91丝袜在线播放动漫| 国产在线自乱拍播放| 99伊人精品| 色视频国产| 精品久久久久久成人AV| 久热这里只有精品6| 素人激情视频福利| 日韩乱码免费一区二区三区| 亚洲日韩每日更新| 日本欧美在线观看| 免费一级毛片完整版在线看| 国产波多野结衣中文在线播放| 国产精品亚洲专区一区| 亚洲午夜片| AV片亚洲国产男人的天堂| 亚洲欧美另类色图| 99热这里只有精品国产99| 在线99视频| 免费在线播放毛片| 国产精品19p| 国产白浆一区二区三区视频在线| 国产乱码精品一区二区三区中文| 成人在线不卡视频| 日本精品视频一区二区| 亚洲天堂视频网站| 欧美亚洲另类在线观看| 精品国产免费观看一区| 欧美在线网| 久久一日本道色综合久久| 亚洲a免费| 美女内射视频WWW网站午夜| 久久视精品| 亚洲一区毛片| 亚洲国产成人麻豆精品| 国产美女丝袜高潮| 欧美日韩午夜| 国产一区二区三区夜色| 欧美另类第一页| 成人欧美在线观看| 在线a网站| 欧美一区二区福利视频| 亚洲欧美人成人让影院| 亚洲精品无码av中文字幕| 99免费视频观看| 亚洲人成在线免费观看| 蜜臀AV在线播放| 中文成人在线| 亚洲精品欧美日韩在线| 自慰网址在线观看| 亚洲天堂777| 国产欧美日韩va另类在线播放| 久久亚洲欧美综合| av在线无码浏览| 扒开粉嫩的小缝隙喷白浆视频| 亚洲欧美日韩中文字幕在线| 欧美全免费aaaaaa特黄在线| 波多野结衣久久高清免费| 国产精品亚洲一区二区三区z | 992tv国产人成在线观看| 国产一级裸网站| 日本道综合一本久久久88| 97se亚洲综合在线韩国专区福利|