您现在的位置是:网络安全 >>正文
建立安全运营中心(SOC)日志来源
网络安全313人已围观
简介日志来源在本页1.数据源类型2.“必备”日志 确定日志源,这些日志源将为您提供在执行安全监控时有用的信息。遵循操作模型页面中列出的原则后,您应该对您的系统及其体系结构有相当全面的了解。您 ...
日志来源
在本页1 .数据源类型2 .“必备”日志确定日志源 ,建立这些日志源将为您提供在执行安全监控时有用的安全信息 。
遵循操作模型页面中列出的运营源原则后 ,您应该对您的中心系统及其体系结构有相当全面的了解。您还应该了解您试图在系统中检测的日志威胁和攻击的复杂性 。
下一步是建立识别组织(或客户系统)内的日志源,这些日志源将为您提供在执行安全监控时有用的模板下载安全信息。这就是运营源威胁建模的用处,因为它使您能够识别有价值的中心日志源,并提供为什么应该收集它们的日志理由。
除了用于检测之外,建立日志源对于执行事件响应也至关重要,安全因为它们可以在发生事件时提供有关系统行为的运营源有价值的上下文。
数据源类型
为了保持与技术无关的免费模板中心目标 ,本指南不会枚举每种类型的日志日志源 。然而,应考虑的来源可分为四大类 。
应用——可以说是最广泛和最多样化的范围 。应用程序提供的日志通常可以提供对用户操作的宝贵洞察。主机- 这些日志通常指操作系统和应用程序日志 。通常,香港云服务器获取这些内容需要将代理部署到设备上 。NCSC 日志记录变得简单就是一个例子。网络- 来自网络设备和基础设施的日志可以提供有关整个资产中连接的设备和服务的重要信息。云- 云日志可以包含上述所有数据源,但有些服务不属于这些类别 ,例如云管理和计算服务 。这些服务通常会提供自己的日志,其中包含大量有用的信息。源码下载“必备”日志
在深入研究系统地识别日志源的过程之前 ,有一些快速的监控方法 。
身份验证- 这些日志将允许 SOC 识别用户登录系统或尝试登录系统的位置和时间。当对手试图未经授权访问系统时,这些日志会发出巨大的危险信号。安全控制- 这可以包括反恶意软件、安全控制(例如防火墙)、访问控制列表更改以及在组织内执行安全功能的任何内容 。与上面类似,高防服务器这些控件提供的日志是必须的 ,因为它们将提供出现问题的第一个指示 。DNS - 这些日志对于识别组织内的恶意行为非常有价值。例如,“EUD123 已请求 www[.]n0t-m4lw4re[.]com”——这可能会提供受感染设备的第一个指示,从而允许 SOC 进行干预。Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/738b799254.html
相关文章
我们一起聊聊勒索软件如何传播?
网络安全勒索软件变得越来越复杂和有效,使其难以检测和预防。通常用于支付赎金的加密货币的可用性,以及它们为攻击者提供的匿名性,也使得恶意行为者更容易参与勒索软件攻击。根据 AAG 的一篇文章,到2022 年,勒 ...
【网络安全】
阅读更多CISO仍会犯的七个风险管理错误
网络安全CISO们深知风险管理对于建立和维持企业安全的韧性至关重要,然而,尽管他们尽了最大的努力并怀有良好的意图,许多安全领导者仍然会陷入常见的陷阱,从而削弱了他们的最佳努力。无论企业的规模、使命或范围如何, ...
【网络安全】
阅读更多高危 PHP 漏洞可绕过验证加载恶意内容
网络安全PHP的libxml流组件中发现一个高危漏洞,可能影响依赖DOM或SimpleXML扩展处理HTTP请求的Web应用程序。该漏洞编号为CVE-2025-1219,源于处理重定向资源时对content- ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 苹果6s搭载iOS10.3.1
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 聊聊到底什么是BRAS?
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码 香港物理机b2b信息平台源码库云服务器网站建设企业服务器亿华云