日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)注:集中式日志記錄的好處

王玲 ? 來(lái)源:隨行者011011 ? 作者:隨行者011011 ? 2023-01-03 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對(duì)數(shù)據(jù)安全的關(guān)注以及對(duì)云計(jì)算、數(shù)據(jù)分析和人工智能 (AI) 的持續(xù)推動(dòng)凸顯了數(shù)據(jù)聚合和分析為企業(yè)帶來(lái)的優(yōu)勢(shì)。受益于這些新工具的一個(gè)利基領(lǐng)域是實(shí)時(shí)處理大量安全日志,以幫助檢測(cè)和跟蹤安全問(wèn)題。提供這些功能的商業(yè)智能工具的數(shù)量現(xiàn)在比以往任何時(shí)候都更容易獲得。越來(lái)越多的組織正在將這些新工具作為其數(shù)據(jù)安全工具包的常規(guī)部分,以幫助過(guò)濾、解析和可視化數(shù)據(jù),從而幫助發(fā)現(xiàn)趨勢(shì)或突出異常。物聯(lián)網(wǎng) (IoT) 的普及意味著需要跟蹤和管理的設(shè)備比以往任何時(shí)候都多。因此,密切關(guān)注每個(gè)物聯(lián)網(wǎng)設(shè)備并了解它們何時(shí)正常運(yùn)行或安全受到威脅變得越來(lái)越具有挑戰(zhàn)性。如果您還沒(méi)有這樣做,請(qǐng)考慮使用其中一些工具和技術(shù),并將安全事件的集中記錄作為您組織的整體安全控制程序的一部分,以幫助確保潛在的惡意攻擊者不會(huì)被忽視。

事件記錄是任何設(shè)備或應(yīng)用程序的重要功能。設(shè)備記錄事件以記錄特定活動(dòng),例如:

當(dāng)設(shè)備啟動(dòng)或關(guān)閉時(shí)

當(dāng)用戶登錄時(shí)

如果發(fā)生配置更改。

通常您可以自定義設(shè)備將記錄哪些事件。在選擇要記錄的數(shù)據(jù)量時(shí)必須了解權(quán)衡,以避免使您的網(wǎng)絡(luò)或系統(tǒng)不堪重負(fù),同時(shí)確保您收集正確的數(shù)據(jù)以做出決策。

尋找更大拼圖的碎片

事件記錄是一項(xiàng)關(guān)鍵的安全控制。一次攻擊可能會(huì)在不同設(shè)備上觸發(fā)多個(gè)事件。安全事件響應(yīng)者必須經(jīng)常查詢來(lái)自多個(gè)設(shè)備的事件以拼湊出攻擊者的路徑。例如,通過(guò)探測(cè)網(wǎng)絡(luò)端口進(jìn)行的攻擊偵察可能會(huì)觸發(fā)防火墻上的“端口掃描”事件。一些攻擊者會(huì)嘗試提升他們?cè)谙到y(tǒng)上的權(quán)限,由此產(chǎn)生的超級(jí)用戶活動(dòng)也可能會(huì)被記錄下來(lái)。攻擊者使用竊取的憑據(jù)登錄系統(tǒng)的時(shí)間和來(lái)源可以作為身份驗(yàn)證服務(wù)日志中的登錄事件找到。防火墻、入侵檢測(cè)系統(tǒng)、應(yīng)用程序服務(wù)器和其他網(wǎng)關(guān)設(shè)備也可能包含有助于防御者的關(guān)鍵信息。可以說(shuō),

這些事件無(wú)疑是安全調(diào)查的重要線索,精明的攻擊者都知道這一點(diǎn)。他們可能會(huì)調(diào)整自己的活動(dòng)以嘗試“低調(diào)行事”并避免觸發(fā)不必要的事件。在某些情況下,攻擊者會(huì)嘗試清除受感染設(shè)備上的日志以掩蓋他們的蹤跡。此操作有時(shí)會(huì)創(chuàng)建自己的事件——“事件日志已被清除”——您可以查找并發(fā)出警報(bào)。當(dāng)然,清除設(shè)備上的事件并不會(huì)刪除已經(jīng)轉(zhuǎn)發(fā)到集中式日志服務(wù)器的事件——這是集中日志對(duì)事件響應(yīng)和調(diào)查如此重要的最重要原因之一。

設(shè)置日志服務(wù)器

設(shè)置集中式日志并不需要很復(fù)雜。根據(jù)注冊(cè)設(shè)備的數(shù)量,您可以在短短幾個(gè)小時(shí)內(nèi)設(shè)置一個(gè)基本系統(tǒng)。一個(gè)簡(jiǎn)單的基本系統(tǒng)可能包含一個(gè) Linux 系統(tǒng)日志服務(wù)器,該服務(wù)器配置為接收從其他啟用系統(tǒng)日志的設(shè)備轉(zhuǎn)發(fā)的事件。這種情況經(jīng)常發(fā)生,因?yàn)樵S多嵌入式和物聯(lián)網(wǎng)設(shè)備運(yùn)行固件、基本 Linux 或類似 Linux 的操作系統(tǒng),這些操作系統(tǒng)支持系統(tǒng)日志消息轉(zhuǎn)發(fā)其內(nèi)置的事件。

通常,系統(tǒng)日志服務(wù)依賴于配置文件,這些配置文件指示它們?nèi)绾谓馕鰝魅胂ⅲㄊ录┎⑵鋵懭牒?jiǎn)單文本文件(或在某些情況下直接寫入數(shù)據(jù)庫(kù))。Syslogd是處理系統(tǒng)日志消息的原始系統(tǒng)日志服務(wù)之一。多年來(lái),已經(jīng)開(kāi)發(fā)了增強(qiáng)的系統(tǒng)日志服務(wù),包括syslog-ng和rsyslog,它們提供了更大的靈活性來(lái)根據(jù)傳入的系統(tǒng)日志消息的屬性解析它們。

先進(jìn)的集中記錄

如果您需要除簡(jiǎn)單的集中式日志記錄服務(wù)器之外的更多功能,您可能需要考慮使用安全信息事件管理 (SIEM) 平臺(tái)或高級(jí)日志分析平臺(tái),通過(guò)額外的搜索、分析、關(guān)聯(lián)、可視化和報(bào)告功能擴(kuò)展集中式日志記錄。一個(gè)例子是流行的 Elastic Stack,它包括 Elasticsearch、Logstash 和 Kibana。一些平臺(tái)發(fā)布了自己的預(yù)配置 Docker 容器鏡像,這使得在您的測(cè)試環(huán)境中評(píng)估它們變得容易。

設(shè)置集中日志記錄的提示

以下是一些其他提示,可幫助您在設(shè)置集中式日志記錄服務(wù)時(shí)牢記于心。

使用網(wǎng)絡(luò)時(shí)間協(xié)議服務(wù)器將所有設(shè)備配置為同一時(shí)間。

不要忘記適當(dāng)?shù)貜?qiáng)化您的集中式日志存儲(chǔ)庫(kù)服務(wù)并定期備份它。

將這個(gè)集中式日志存儲(chǔ)庫(kù)視為您的關(guān)鍵基礎(chǔ)設(shè)施的一部分。采取適當(dāng)?shù)牟襟E來(lái)保護(hù)您的日志記錄基礎(chǔ)設(shè)施,例如限制管理訪問(wèn)、禁用不必要的服務(wù)以及安裝基于主機(jī)的防火墻。

定期掃描您的日志記錄服務(wù)以查找可能被攻擊者利用的軟件漏洞和錯(cuò)誤配置。

不要忘記花時(shí)間配置您的設(shè)備,將它們的日志轉(zhuǎn)發(fā)到您的中央日志服務(wù)器。

結(jié)論

設(shè)置集中日志記錄是您的安全程序的重要組成部分,它將在您最需要的時(shí)候提供關(guān)鍵信息。即使是使用基本日志服務(wù)器從其主機(jī)和物聯(lián)網(wǎng)設(shè)備收集事件的小型環(huán)境也將從此類服務(wù)提供的可見(jiàn)性中受益。

關(guān)鍵點(diǎn):

集中式日志記錄服務(wù)提供了跨各種設(shè)備和主機(jī)的事件日志的重要整合點(diǎn)

針對(duì)單個(gè)數(shù)據(jù)存儲(chǔ)庫(kù)運(yùn)行查詢比登錄到每個(gè)單獨(dú)的設(shè)備以嘗試收集相同數(shù)據(jù)要高效得多。

許多設(shè)備支持系統(tǒng)日志消息轉(zhuǎn)發(fā),這意味著您不需要專有解決方案。此外,還存在許多開(kāi)源選項(xiàng)。

對(duì)于更復(fù)雜的部署,請(qǐng)考慮支持?jǐn)?shù)據(jù)分析、可視化和報(bào)告的高級(jí)日志管理平臺(tái),而不僅僅是簡(jiǎn)單的日志收集。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10399

    瀏覽量

    91803
  • 日志
    +關(guān)注

    關(guān)注

    0

    文章

    151

    瀏覽量

    11102
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    零跑D19全球首發(fā)QNX集中式架構(gòu):重新定義智能汽車軟件新標(biāo)桿

    近日,零跑汽車與BlackBerry QNX深度合作打造的科技豪華旗艦SUV D19正式投產(chǎn),標(biāo)志著全球智能汽車軟件架構(gòu)邁入“集中式安全認(rèn)證”新紀(jì)元。作為2026年4月量產(chǎn)的全球首款搭載該架構(gòu)的車型
    的頭像 發(fā)表于 04-27 10:00 ?577次閱讀

    微電網(wǎng)主從控制架構(gòu):集中式調(diào)度與分布式執(zhí)行的協(xié)同機(jī)制

    微電網(wǎng)主從控制架構(gòu)作為一種兼顧“全局優(yōu)化”與“本地響應(yīng)”的經(jīng)典控制模式,核心邏輯是構(gòu)建“主控制器統(tǒng)籌調(diào)度、從控制器分布式執(zhí)行”的協(xié)同體系,打破傳統(tǒng)集中式控制響應(yīng)滯后、分布式控制無(wú)序運(yùn)行的局限,實(shí)現(xiàn)微
    的頭像 發(fā)表于 04-11 09:55 ?1457次閱讀
    微電網(wǎng)主從控制架構(gòu):<b class='flag-5'>集中式</b>調(diào)度與分布式執(zhí)行的協(xié)同機(jī)制

    微電網(wǎng)集中式架構(gòu)vs分布式架構(gòu):設(shè)計(jì)差異與選型依據(jù)

    微電網(wǎng)作為整合“源、儲(chǔ)、荷、網(wǎng)”的新型能源系統(tǒng),其架構(gòu)設(shè)計(jì)直接決定系統(tǒng)的運(yùn)行效率、可靠性、擴(kuò)展性與經(jīng)濟(jì)性,是微電網(wǎng)規(guī)劃建設(shè)的核心環(huán)節(jié)。在微電網(wǎng)主流架構(gòu)中,集中式架構(gòu)與分布式架構(gòu)憑借各自的技術(shù)特性
    的頭像 發(fā)表于 04-02 11:40 ?497次閱讀
    微電網(wǎng)<b class='flag-5'>集中式</b>架構(gòu)vs分布式架構(gòu):設(shè)計(jì)差異與選型依據(jù)

    新品 | 適用于300kW+集中式光伏逆變器的EconoPACK? 3系列模塊

    新品適用于300kW+集中式光伏逆變器的EconoPACK3系列模塊產(chǎn)品描述:■EconoPACK3B950V,600A,IGBT模塊,采用三電平NPC1拓?fù)?,集成CoolSiC肖特基二極管
    的頭像 發(fā)表于 03-09 17:09 ?967次閱讀
    新品 | 適用于300kW+<b class='flag-5'>集中式</b>光伏逆變器的EconoPACK? 3系列模塊

    汽車電子集中式架構(gòu)如何重構(gòu)元器件需求

    隨著汽車智能化發(fā)展,2025款大眾ID.7等新型汽車的電子架構(gòu)正經(jīng)歷深刻變革。其內(nèi)部的電子控制模塊數(shù)量已從傳統(tǒng)燃油車的上百個(gè)減少至約70個(gè)。這30%的削減背后,是汽車電子架構(gòu)從分散控制向集中控制演進(jìn)
    的頭像 發(fā)表于 02-10 14:41 ?1003次閱讀

    國(guó)網(wǎng)河南地區(qū)用的分布式\分散式\集中式DTU

    國(guó)網(wǎng)河南地區(qū)配網(wǎng)自動(dòng)化終端分布式、分散式、集中式DTU簡(jiǎn)單介紹:國(guó)網(wǎng)標(biāo)準(zhǔn)分散DTU由間隔單元和公共單元組成;分布式DTU由保護(hù)測(cè)控單元和綜合通訊管理單元組成;集中式DTU有2017版和2021版,完全符合國(guó)家電網(wǎng)標(biāo)準(zhǔn)要求。
    的頭像 發(fā)表于 11-13 15:08 ?1858次閱讀
    國(guó)網(wǎng)河南地區(qū)用的分布式\分散式\<b class='flag-5'>集中式</b>DTU

    新能源集中式充電站故障多、運(yùn)維慢?TELE NA003電網(wǎng)保護(hù)繼電器來(lái)破局

    新能源汽車的發(fā)展帶動(dòng)充電站設(shè)施的快速鋪設(shè)。如何保障大型集中式充電站的“安全運(yùn)行”和“高效運(yùn)維”?
    的頭像 發(fā)表于 10-29 15:00 ?692次閱讀
    新能源<b class='flag-5'>集中式</b>充電站故障多、運(yùn)維慢?TELE NA003電網(wǎng)保護(hù)繼電器來(lái)破局

    宏集案例 | 新能源集中式充電站故障多、運(yùn)維慢?TELE NA003電網(wǎng)保護(hù)繼電器來(lái)破局

    集中式充電站,配置了80臺(tái)180kW快充樁與20臺(tái)60kW慢充樁,總?cè)萘窟_(dá)15.6MW,可滿足每日350臺(tái)以上車輛的充電需求。如此高功率、高密度的設(shè)備布局,對(duì)電能質(zhì)
    的頭像 發(fā)表于 10-16 17:02 ?820次閱讀
    宏集案例 | 新能源<b class='flag-5'>集中式</b>充電站故障多、運(yùn)維慢?TELE NA003電網(wǎng)保護(hù)繼電器來(lái)破局

    集中式ZDM-E0800V模擬量采集模塊(上) — 基礎(chǔ)應(yīng)用

    采集。產(chǎn)品介紹ZDM-E0800V是致遠(yuǎn)電子推出的一款集中式遠(yuǎn)程控制IO模塊,掛接在EtherCAT從站耦合器ZPT8080上使用。模塊采用8通道電壓模擬量輸入,
    的頭像 發(fā)表于 10-09 11:32 ?703次閱讀
    <b class='flag-5'>集中式</b>ZDM-E0800V模擬量采集模塊(上) — 基礎(chǔ)應(yīng)用

    華納云服務(wù)器Linux系統(tǒng)日志集中化管理平臺(tái)搭建

    在云計(jì)算時(shí)代,企業(yè)運(yùn)維團(tuán)隊(duì)面臨服務(wù)器數(shù)量激增帶來(lái)的日志管理難題。本文詳細(xì)解析如何基于Linux系統(tǒng)構(gòu)建高效的云服務(wù)器日志集中化管理平臺(tái),涵蓋日志采集、傳輸、存儲(chǔ)和分析全流程,幫助運(yùn)維人
    的頭像 發(fā)表于 09-12 14:11 ?626次閱讀

    SiLM94112FMG-AQ 12通道高集成半橋驅(qū)動(dòng),SPI精準(zhǔn)控制賦能下一代車身域控

    SiLM94112FMG-AQ 一款通過(guò)AEC-Q100認(rèn)證的12通道半橋驅(qū)動(dòng)器,以其超高通道密度和全面的可編程與診斷功能,為集中式車身域控制器(BDU)和區(qū)域控制器(ZCU)提供了高度集成的多電機(jī)
    發(fā)表于 08-30 11:22

    宏集分享 | 集中式架構(gòu)還是分布式架構(gòu)?SCADA架構(gòu)選型的新趨勢(shì)

    HongraxIIoT在工業(yè)數(shù)字化不斷推進(jìn)的今天,SCADA系統(tǒng)早已不僅是簡(jiǎn)單的數(shù)據(jù)監(jiān)控工具,它正在成為保障企業(yè)運(yùn)行效率、安全性和業(yè)務(wù)連續(xù)性的戰(zhàn)略核心。而“選擇集中式、分布式還是混合式架構(gòu)?”也正
    的頭像 發(fā)表于 08-08 18:15 ?922次閱讀
    宏集分享 | <b class='flag-5'>集中式</b>架構(gòu)還是分布式架構(gòu)?SCADA架構(gòu)選型的新趨勢(shì)

    上能電氣1250kW構(gòu)網(wǎng)型集中式儲(chǔ)能變流器榮獲權(quán)威認(rèn)證

    近日,江蘇省工業(yè)和信息化廳正式公布了2025年度江蘇省“三首兩新”擬認(rèn)定技術(shù)產(chǎn)品名單,上能電氣1250kW構(gòu)網(wǎng)型集中式儲(chǔ)能變流器成功入選首臺(tái)(套)裝備。這一榮譽(yù)再次驗(yàn)證了上能電氣在研發(fā)創(chuàng)新和技術(shù)實(shí)力方面的卓越表現(xiàn),獲得權(quán)威部門的高度認(rèn)可。
    的頭像 發(fā)表于 08-05 17:46 ?1408次閱讀

    恩智浦+Rimac Technology基于S32E2的集中式汽車架構(gòu)解決方案 將20+ ECU整合到3個(gè)區(qū)域控制器

    新聞提要 1 Rimac Technology率先在其新一代軟件定義汽車(SDV)ECU平臺(tái)中部署恩智浦S32E2實(shí)時(shí)處理器系列 2 恩智浦與Rimac聯(lián)合開(kāi)發(fā)的集中式架構(gòu)將超過(guò)20個(gè)電子控制
    的頭像 發(fā)表于 07-11 10:18 ?3476次閱讀
    恩智浦+Rimac Technology基于S32E2的<b class='flag-5'>集中式</b>汽車架構(gòu)解決方案 將20+ ECU整合到3個(gè)區(qū)域控制器

    Centos7分用戶記錄歷史命令至日志文件教程

    在企業(yè)級(jí)Linux運(yùn)維中,實(shí)時(shí)記錄用戶操作歷史是審計(jì)排查的關(guān)鍵步驟。本文華納云針對(duì)CentOS7系統(tǒng),提供三種高效方案實(shí)現(xiàn)分用戶日志記錄+防篡改管理。所有步驟均經(jīng)過(guò)實(shí)際驗(yàn)證,代碼段內(nèi)含執(zhí)行邏輯剖析。
    的頭像 發(fā)表于 06-28 14:50 ?1057次閱讀
    太原市| 融水| 武邑县| 南漳县| 三门峡市| 凤阳县| 尼勒克县| 云林县| 诸暨市| 年辖:市辖区| 金乡县| 嘉善县| 房产| 洛宁县| 云南省| 海口市| 庆元县| 饶阳县| 乌兰浩特市| 闽清县| 水富县| 招远市| 金乡县| 嘉义市| 股票| 库伦旗| 邳州市| 阳山县| 瑞金市| 金平| 灵宝市| 卓资县| 太康县| 长宁区| 清徐县| 威海市| 滕州市| 攀枝花市| 鄢陵县| 克拉玛依市| 绵竹市|