您现在的位置是:数据库 >>正文
建立安全运营中心(SOC)日志来源
数据库16人已围观
简介日志来源在本页1.数据源类型2.“必备”日志 确定日志源,这些日志源将为您提供在执行安全监控时有用的信息。遵循操作模型页面中列出的原则后,您应该对您的系统及其体系结构有相当全面的了解。您 ...
日志来源
在本页1 .数据源类型2 .“必备”日志确定日志源 ,建立这些日志源将为您提供在执行安全监控时有用的安全信息。
遵循操作模型页面中列出的运营源原则后 ,您应该对您的中心系统及其体系结构有相当全面的了解 。您还应该了解您试图在系统中检测的日志威胁和攻击的复杂性 。
下一步是建立识别组织(或客户系统)内的日志源 ,这些日志源将为您提供在执行安全监控时有用的建站模板安全信息 。这就是运营源威胁建模的用处 ,因为它使您能够识别有价值的中心日志源,并提供为什么应该收集它们的日志理由。
除了用于检测之外,建立日志源对于执行事件响应也至关重要,安全因为它们可以在发生事件时提供有关系统行为的运营源有价值的上下文。
数据源类型
为了保持与技术无关的服务器租用中心目标,本指南不会枚举每种类型的日志日志源 。然而,应考虑的来源可分为四大类。
应用——可以说是最广泛和最多样化的范围 。应用程序提供的日志通常可以提供对用户操作的宝贵洞察 。主机- 这些日志通常指操作系统和应用程序日志 。通常 ,模板下载获取这些内容需要将代理部署到设备上。NCSC 日志记录变得简单就是一个例子。网络- 来自网络设备和基础设施的日志可以提供有关整个资产中连接的设备和服务的重要信息。云- 云日志可以包含上述所有数据源 ,但有些服务不属于这些类别 ,例如云管理和计算服务 。这些服务通常会提供自己的日志 ,其中包含大量有用的信息 。高防服务器“必备”日志
在深入研究系统地识别日志源的过程之前,有一些快速的监控方法 。
身份验证- 这些日志将允许 SOC 识别用户登录系统或尝试登录系统的位置和时间。当对手试图未经授权访问系统时,这些日志会发出巨大的危险信号。安全控制- 这可以包括反恶意软件、安全控制(例如防火墙)、访问控制列表更改以及在组织内执行安全功能的任何内容 。与上面类似,亿华云这些控件提供的日志是必须的 ,因为它们将提供出现问题的第一个指示 。DNS - 这些日志对于识别组织内的恶意行为非常有价值。例如,“EUD123 已请求 www[.]n0t-m4lw4re[.]com”——这可能会提供受感染设备的第一个指示,从而允许 SOC 进行干预。Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/627f699366.html
相关文章
面向未来的网络保险
数据库保险企业正在努力量化网络风险。新的分析方法将会出现,以更好地量化风险并优化所收取的保费。网络安全保险是一个快速增长的市场,从2022年的约130亿美元增长到2030年的约840亿美元(26%的复合年增 ...
【数据库】
阅读更多保护服务器机房物理安全的五种优秀实践
数据库服务器机房是数字企业的心脏。无论是企业家还是经验丰富的IT专业人员,都知道服务器机房的安全性至关重要。如果没有采用适当的物理安全措施,其服务器很容易受到盗窃、人为破坏和自然灾害的破坏。在保护服务器机房 ...
【数据库】
阅读更多1.9倍性能提升!英特尔至强6在MLPerf基准测试中表现卓越
数据库今日,MLCommons公布了最新的MLPerf推理v5.0基准测试结果,其中,英特尔® 至强® 6性能核处理器在本次测试的六个关键项目中,性能表现卓越。测试结果显示,相较于上一代产品,该处理器的AI ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 最大化安全预算投资回报率的策略与实践
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 苹果手机72小时不用会自动锁死?
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 网络安全技术:防火墙、VPN、入侵检测基础
- 2024年综述:热门数据泄露事件和行业趋势
- 打补丁要快!0Day漏洞正在被黑客广泛利用
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效 香港物理机网站建设b2b信息平台企业服务器源码库云服务器亿华云