您现在的位置是:人工智能 >>正文
建立安全运营中心(SOC)日志来源
人工智能24人已围观
简介日志来源在本页1.数据源类型2.“必备”日志 确定日志源,这些日志源将为您提供在执行安全监控时有用的信息。遵循操作模型页面中列出的原则后,您应该对您的系统及其体系结构有相当全面的了解。您 ...
日志来源
在本页1 .数据源类型2 .“必备”日志确定日志源,建立这些日志源将为您提供在执行安全监控时有用的安全信息 。
遵循操作模型页面中列出的运营源原则后 ,您应该对您的中心系统及其体系结构有相当全面的了解。您还应该了解您试图在系统中检测的日志威胁和攻击的复杂性。
下一步是建立识别组织(或客户系统)内的日志源 ,这些日志源将为您提供在执行安全监控时有用的香港云服务器安全信息 。这就是运营源威胁建模的用处 ,因为它使您能够识别有价值的中心日志源,并提供为什么应该收集它们的日志理由 。
除了用于检测之外,建立日志源对于执行事件响应也至关重要 ,安全因为它们可以在发生事件时提供有关系统行为的运营源有价值的上下文 。
数据源类型
为了保持与技术无关的亿华云中心目标 ,本指南不会枚举每种类型的日志日志源。然而 ,应考虑的来源可分为四大类。
应用——可以说是最广泛和最多样化的范围 。应用程序提供的日志通常可以提供对用户操作的宝贵洞察。主机- 这些日志通常指操作系统和应用程序日志。通常,源码下载获取这些内容需要将代理部署到设备上。NCSC 日志记录变得简单就是一个例子 。网络- 来自网络设备和基础设施的日志可以提供有关整个资产中连接的设备和服务的重要信息。云- 云日志可以包含上述所有数据源,但有些服务不属于这些类别,例如云管理和计算服务。这些服务通常会提供自己的日志,其中包含大量有用的信息。云计算“必备”日志
在深入研究系统地识别日志源的过程之前,有一些快速的监控方法 。
身份验证- 这些日志将允许 SOC 识别用户登录系统或尝试登录系统的位置和时间 。当对手试图未经授权访问系统时,这些日志会发出巨大的危险信号。安全控制- 这可以包括反恶意软件、安全控制(例如防火墙)、访问控制列表更改以及在组织内执行安全功能的任何内容。与上面类似 ,模板下载这些控件提供的日志是必须的,因为它们将提供出现问题的第一个指示 。DNS - 这些日志对于识别组织内的恶意行为非常有价值 。例如,“EUD123 已请求 www[.]n0t-m4lw4re[.]com”——这可能会提供受感染设备的第一个指示,从而允许 SOC 进行干预。Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/516e599478.html
上一篇:攻击面管理将走向何方?
相关文章
网络安全业内人士如何看待这场人工智能革命?
人工智能随着人工智能技术的高歌猛进,各行各业都在讨论即将到来的人工智能(AI)革命。但很少有人注意到,作为AI最大的细分市场之一,网络安全行业正处于这场人工智能革命的“震中”,但与传统软件和硬件基础设施行业不 ...
【人工智能】
阅读更多四款免费、易用的Docker漏洞扫描工具
人工智能译者 | 陈峻审校 | 重楼最近,我找到了一些既可以扫描Docker镜像中的漏洞,又能够被轻松地集成到CI/CD中的工具。除去那些较为老旧且不太直观的,本文我将向您介绍四种免费、最新且易用的扫描工具。...
【人工智能】
阅读更多实现主动威胁狩猎的七种方法及其特点分析
人工智能在数字化的世界里,每一个组织都必须具备在危险环境中航行的能力,这需要由他们的守护者——网络安全专业团队进行守护。在这场没有终点的攻防博弈中,开展主动威胁狩猎活动是一项重要的安全实践,它使防御者能够先发 ...
【人工智能】
阅读更多