999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

日志審計應用及運維分析探索

2022-07-25 10:08:00陳長輝鐘煜明
網絡安全技術與應用 2022年6期
關鍵詞:網絡安全分析系統

◆陳長輝 鐘煜明

(廣州番禺職業技術學院教育技術與信息中心 廣東 511483)

在當今數據大爆炸的年代,任何信息都會產生日志,留下痕跡。設備的日志和系統的日志,能給予我們很多重要的信息,而關于網絡安全的日志顯得尤為重要,它能快速溯源黑客攻擊痕跡、數據泄露追溯、運維提升效率等。因此,基于網絡安全下的日志審計技術有著十分重要的意義。

1 日志的價值

1.1 國家戰略政策

日志是行為或狀態詳細描述的載體,其時效性與信息豐富程度在網絡安全事件分析、事件回溯和取證過程中起到重要作用。在法律層,日志也是重要的電子證據,日志記錄、監控、審計手段等,可以幫助有效地減少信息破壞、信息泄露的問題,對違法行為起到一定威懾作用。2017年6月1日,《中華人民共和國網絡安全法》正式實施,規定采取監測、記錄網絡運行狀態、網絡安全事件的技術措施,并按照規定留存相關的網絡日志不少于180天。

1.2 日志的重要性

任何系統都會產生日志,包括了行為的日志、操作的日志、數據的日志、訪問的日志等,日志的價值除了滿足網絡安全法和信息系統等級保護2.0標準之外,還具有分析調查、溯源取證、大數據收集、事件行為聯動等重要作用。作為網絡管理員,也應該做到保存和保護好日志信息,并且做到處處留痕。

2 日志的保存及查閱存在的問題

2.1 磁盤占用大保存時間短

有些業務系統由于訪問量大、使用頻繁,操作系統日志、訪問日志、運維日志、數據庫日志、策略日志、出錯日志、網絡安全日志等,隨時都會產生各種各樣的日志,磁盤空間對于每天暴漲的日志,累積至少180天起來是個巨大的數據占用空間。

2.2 安全性低

由于日志的生成及保存將會占用磁盤巨大的空間,一旦磁盤分區占滿,往往會影響業務的正常運作,所以操作系統或應用軟件的設置上,大多數都會有自動清除日志的功能,但這功能同時也是一把雙刃劍,很容易導致重要的日志被刪除而無法追溯,而且黑客入侵服務器后,也會把入侵日志刪掉。

2.3 分析困難

不同的日志都有不同的格式標準和表達定義,格式復雜多樣,要全部看懂多種多樣的日志內容是很困難的。并且日志存在體系不同,數據是孤立分散的,無法進行關聯,無法提取出其中的共性,查詢分析的時候難以做到“一文并查”的效果,管理員將要花費大量的時候在海量的日志中找出關聯性或共同性,花費時間較多。

3 日志審計解決方法

3.1 日志的運維與收集

首先,設置好日志的運維和策略工作,以Windows2008系統為例,運行組策略管理器(gpedit.msc),依次展開菜單欄“計算機配置”—“Windows設置”—“安全設置”—“本地策略”—“審核策略”,在里面有多種審核的日志記錄,默認情況下這些都是無審核的,手動把這些策略全部打開,成功和失敗都勾上,如圖1所示。這些內容的審核,對操作系統操作痕跡記錄產生的日志是至關重要,同時也是黑客入侵所做操作的行為取證。

圖1 本地組策略編輯設置

其次,當以上的多種審計日志觸發后,日志量將會暴增,系統空間如果不做更改,日志文件默認是存放在C盤,必然很快撐爆而導致系統不穩定,并且也無法保證180天以上的日志記錄。具體操作可以打開“計算機管理”—”事件查看器“—“Windows日志”,此菜單下能查看到操作系統下所有的日志,包括有應用程序日志、安全日志、安裝日志、系統日志等。默認情況下這些日志都是按設定的日志文件大小而進行覆蓋舊事件日志的,建議手動改為日志滿時存檔不覆蓋事件或完全不覆蓋事件,同時,也需要設置另存日志文件的磁盤空間,存放日志的磁盤分區或目錄應與業務系統和操作系統所在目錄分離,如圖2所示。

圖2 日志屬性

3.2 綜合日志審計平臺

搭建綜合日志審計平臺,把日志轉發到第三方平臺上,這樣一方面可不必擔心服務器主機被入侵后黑客刪除日志痕跡,另一方面第三方平臺配置大存儲空間,可保證磁盤空間充足,不必擔心服務器主機因磁盤空間不足而導致的業務異常問題。綜合日志審計平臺需要滿足以下幾點需求:

(1)具備高性能吞吐和豐富的數據源采集能力,能支持多種網絡設備、安全設備、操作系統、應用軟件、中間件、數據庫或自定義接口的全域數據采集;支持多種數據格式的日志采集,通過數據標準化轉換進行結構化統一標準處理,實現進一步的綜合查詢分析。

(2)能夠對審計的日志進行網絡安全攻擊威脅分析、登錄認證分析、設備異常分析、安全探查、攻擊類型分布、攻擊源排名等多維度的指標細化綜合分析,并能根據用戶自定義規則進行匹配分析,形式個性化的定制模型。

(3)審計與數據做到可視化,呈現數據統計報表,包括日報/周報/月報等,能通過拖拽操作實現儀表盤或審計報表數據的調整,做到開箱即用的簡易操作。數據概要簡明清晰,一目了然,滿足運維監控人員日常需求,如圖3所示。

圖3 日志審計平臺概要圖

(4)完善的告警通知機制,自定義設置高、中、低等級別的告警規則,當匹配到預設的威脅規則觸發告警時,能提供多種方式包括郵件、短信、微信、語音電話等方式,實時通知網絡管理員采取應急處理。

4 日志審計系統的安全性

在軟件市場上第三方日志審計的軟件或系統非常多,用戶可以選擇一款或多款合適的日志審計軟件進行采集保存日志,以緩解服務器磁盤壓力,但同時也應該注意第三方日志審計系統的自身的安全性和保密性,日志審計系統所保存的都是敏感信息,一旦泄露將會面臨巨大的連鎖風險。網絡管理員要對系統進行全面的代碼檢測、安全加固、賬號密碼機制及完整的操作行為記錄,盡可能避免日志系統被黑客入侵獲取全網日志數據。

5 結語

由于各種類型的日志繁多,運維人員需要從海量的日志中看懂數據,細致分析,從中找出問題所在,這對運維人員的邏輯能力和綜合能力要求都非常高。具備強大分析能力的日志分析系統無疑是運維管理人員的一把寶劍,可以節省大量時間,提高效率。如果日志審計系統再聯動其他的網絡安全監測預警平臺、態勢感知平臺等,通過結合人工驗證,策略調優,便能達到最佳的智能效果。

猜你喜歡
網絡安全分析系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
隱蔽失效適航要求符合性驗證分析
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
網絡安全
網絡安全人才培養應“實戰化”
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
電力系統及其自動化發展趨勢分析
主站蜘蛛池模板: 国产精品亚洲综合久久小说| 大香伊人久久| 午夜国产小视频| 高清亚洲欧美在线看| 国产精品爽爽va在线无码观看 | 日韩精品欧美国产在线| 欧美人与性动交a欧美精品| 手机成人午夜在线视频| 国产性爱网站| 欧美日韩91| 亚洲国产精品一区二区第一页免| 日韩在线视频网站| 亚洲AV无码乱码在线观看裸奔| 六月婷婷激情综合| 免费高清a毛片| 国内精品九九久久久精品 | 欧洲成人免费视频| 天堂成人在线视频| 成人一级黄色毛片| 亚洲天堂视频网| 欧美午夜小视频| 五月婷婷中文字幕| 午夜电影在线观看国产1区 | 91免费在线看| 国产成人禁片在线观看| 中国一级毛片免费观看| 在线五月婷婷| 91视频青青草| 亚洲无码37.| 国产另类乱子伦精品免费女| 91九色国产在线| 国产新AV天堂| 91在线高清视频| 夜夜高潮夜夜爽国产伦精品| 网友自拍视频精品区| 一级看片免费视频| 91小视频版在线观看www| 大学生久久香蕉国产线观看| 91麻豆精品国产91久久久久| 久久这里只有精品23| 乱人伦中文视频在线观看免费| 国产精品欧美在线观看| AV熟女乱| 搞黄网站免费观看| 亚洲欧美另类久久久精品播放的| 国产高清自拍视频| 亚洲区一区| 亚洲天堂在线视频| 国产日韩丝袜一二三区| 久久国产精品影院| 一本大道无码日韩精品影视| 老熟妇喷水一区二区三区| 国产门事件在线| 91探花在线观看国产最新| 国产黄网永久免费| 亚洲日韩AV无码一区二区三区人 | 伊在人亚洲香蕉精品播放| 在线看片免费人成视久网下载| 99久久精品国产综合婷婷| 日韩区欧美区| 尤物午夜福利视频| 91精品国产91久无码网站| a毛片基地免费大全| 精品99在线观看| 久久这里只精品国产99热8| 欧美一级黄片一区2区| 国产免费高清无需播放器| 久久黄色免费电影| 久久精品中文字幕免费| 国产在线观看第二页| 欧美精品导航| 特级做a爰片毛片免费69| 亚洲天堂久久| 日本不卡免费高清视频| 97视频在线精品国自产拍| 国产精品xxx| 日韩在线2020专区| 亚洲大尺码专区影院| 欧美日韩在线亚洲国产人| 国产在线精品美女观看| 中文字幕无码av专区久久| 国产aaaaa一级毛片|