Hjem Personlig finansiering Overvåge skadelig brug for at undgå hacker - dummies

Overvåge skadelig brug for at undgå hacker - dummies

Video: Week 4 2024

Video: Week 4 2024
Anonim

Overvågning af sikkerhedsrelaterede begivenheder er afgørende for igangværende sikkerhedsindsatser for at afskrække hacking. Dette kan være så grundlæggende og dagligdags som at overvåge logfiler på routere, firewalls og kritiske servere hver dag. Avanceret overvågning kan omfatte implementering af et korrelationssikkerhedshændelsesstyringssystem til overvågning af enhver lille ting, der sker i dit miljø. En fælles metode er at implementere et indbrudsforebyggelsessystem eller datalækagesystem.

Problemet med overvågning af sikkerhedsrelaterede hændelser er, at mennesker finder det meget kedeligt og meget svært at gøre effektivt. Hver dag kan du dedikere tid til at kontrollere dine kritiske logfiler fra den foregående nat eller weekend for at udrydde indtrængen og andre problemer med computeren og netværkssikkerheden. Men vil du virkelig underkaste dig selv eller en anden til den slags tortur?

Det er dog ikke den bedste måde at overvåge systemet manuelt på ved at sive igennem logfiler. Overvej følgende ulemper:

  • Det er svært at finde kritiske sikkerhedshændelser i systemlogfiler, hvis ikke umulige. Det er bare for kedeligt en opgave for det gennemsnitlige menneske at udføre effektivt.

  • Afhængigt af typen af ​​log- og sikkerhedsudstyr, du bruger, kan du ikke engang finde nogle sikkerhedshændelser, som f.eks. IDS-unddragelsesmetoder og hacks, der kommer i tilladte porte på netværket.

Prøv det her:

  • Aktiver systemlogning, hvor det er rimeligt og muligt. I stedet for at panorere gennem alle dine logfiler for svære at finde indtrængen. Du behøver ikke nødvendigvis at fange alle computer- og netværksbegivenheder, men du bør helt sikkert se efter nogle indlysende, som f.eks. Loginfejl, fejlformede pakker og uautoriseret filadgang.

  • Log sikkerhedshændelser ved hjælp af syslog eller en anden central server på dit netværk. Hold ikke logfiler på den lokale vært, hvis det er muligt, for at forhindre de onde i at manipulere med logfiler til at dække deres spor.

Nedenstående er et par gode løsninger på sikkerhedsovervågningsdilemmet:

  • Køb et hændelsesloggningssystem. Der findes nogle få billige, men effektive løsninger, som f.eks. GFI EventsManager. Typisk understøtter billigere loginsystemer normalt kun en OS-platform - Microsoft Windows er den mest almindelige. Higher-end-løsninger, såsom HP ArcSight Logger, tilbyder både logstyring på tværs af forskellige platforme og hændelseskorrelation for at hjælpe med at spore kilden til sikkerhedsproblemer og de forskellige systemer, der er berørt under en hændelse.

  • Outsource sikkerhedsovervågning til en tredjeparts administreret sikkerhedstjenesteudbyder (MSSP) i skyen. Nogle få MSSP'er er tilgængelige som BTs Assure Managed Service, Dell SecureWorks og Alert Logic. Nu betragtes som cloud service providers, har disse virksomheder ofte værktøjer, som du sandsynligvis ikke ville have råd til og vedligeholde. De har også analytikere, der arbejder døgnet rundt og sikkerhedserfaringer og viden, de får fra andre kunder.

    Når disse skydeudbydere opdager en sikkerhedssvaghed eller indtrængen, kan de normalt løse problemet straks, ofte uden dit engagement. Kontroller, om tredjepartsfirmaer og deres tjenester kan frigøre noget af din tid og ressourcer. Ikke alene afhænge af deres overvågningsindsats; en cloud service provider kan have problemer med at fange insider misbrug, social engineering angreb og web ansøgning hacks over Secure Sockets Layer. Du skal være involveret.

Overvåge skadelig brug for at undgå hacker - dummies

Valg af editor

For seniorer: Sådan bruges fælles Excel-funktioner - dummies

For seniorer: Sådan bruges fælles Excel-funktioner - dummies

Excel har hundredvis af funktioner, men de fleste af dem er meget specialiserede. Det grundlæggende sæt af Excel-funktioner, som den gennemsnitlige bruger arbejder med, er meget mere håndterbar. De enkleste funktioner har ingen argumenter. To primære eksempler er NU: Rapporterer den aktuelle dato og klokkeslæt. I dag: Rapporterer den aktuelle dato. Selvom ingen bruger nogen ...

For seniorer: Sådan arbejder du med skrifttyper i Office 2010 - dummies

For seniorer: Sådan arbejder du med skrifttyper i Office 2010 - dummies

En skrifttype er en standard måde at lave hvert brev på. (Det kaldes også et skrifttype.) Skrifttypestørrelsen styrer højden af ​​bogstaverne. På tværs af alle Office-programmerne kan du vælge forskellige skrifttyper og skriftstørrelser til dit arbejde. Skrifttypestørrelsen er baseret på afstanden fra toppen af ​​det højeste brev ...

Sådan arbejder du med digitale fotos i Windows - dummies

Sådan arbejder du med digitale fotos i Windows - dummies

Windows 7 gør det nemt at arbejde med digitale fotos. Du kan vælge og vælge billeder for at se på eller vise en gruppe fotos i et diasshow. Du kan endda gøre et yndlingsbillede til din desktop baggrund, så du ser det hver gang du starter Windows 7. Sådan arbejder du med billeder i Windows 7: Vælg ...

Valg af editor

Manipulere tekst med Acrobat CS5 TouchUp tekstværktøj - dummier

Manipulere tekst med Acrobat CS5 TouchUp tekstværktøj - dummier

Værktøjet TouchUp tekst i Adobe Acrobat Creative Suite 5 bruges til at røre op eller manipulere tekst. Denne touch-up kan omfatte ændring af faktiske tekstkarakterer eller udseendet af tekst. Du kan ændre katten til at læse hunden, eller du kan ændre sort tekst til blå, eller du kan endda ændre Helvetica-fonten til ...

Stempel PDF-dokumenter med Acrobat CS5 Stempelværktøj - dummier

Stempel PDF-dokumenter med Acrobat CS5 Stempelværktøj - dummier

Du kan nemt stemple et dokument i Adobe Acrobat Creative Suite 5 ved at bruge stempelværktøjet i værktøjslinjen Kommentar og markering, som du kan få adgang til ved at klikke på kommentaren i værktøjslinjen Opgaver. Du kan derefter vælge Vis kommentar og markeringsværktøjer. Du kan også få adgang til værktøjslinjen Kommentar og markering ...

Opsummerer kommentarer i Acrobat CS5 Dokumenter - dummies

Opsummerer kommentarer i Acrobat CS5 Dokumenter - dummies

En af de mest kraftfulde funktioner i Adobe Acrobat Creative Suite 5 kommenterer er evnen til nemt at styre og dele kommentarer og kommentarer blandt anmeldere. Acrobat CS5 gør det nemt at medtage brugere af den gratis Adobe Reader i en gennemgangsproces. Hvis du vil inkludere Adobe Reader-brugere i en anmeldelse, skal du vælge Kommentarer → Aktivér for at kommentere ...

Valg af editor

Sådan bruger du Preset Manager i Photoshop CS6 - dummies

Sådan bruger du Preset Manager i Photoshop CS6 - dummies

Mange af panelerne og værktøjerne Photoshop CS6 arbejder med kan bruge indstillinger, som du gemmer på din harddisk som forudindstillinger. Du kan for eksempel oprette brugerdefinerede farver og børstetips, opbygge dine egne gradienter, oprette et bibliotek med figurer eller kompilere et sæt stilarter, der skal gælde for lag. Du vil blive ...

Sådan bruges værktøjet Rotate View i Photoshop CS6 - dummies

Sådan bruges værktøjet Rotate View i Photoshop CS6 - dummies

Deling af flyvemenuen i Photoshop CS6 med håndværktøjet er værktøjet Rotate View. Dette værktøj roterer faktisk hele dit billedvindue. Følg disse trin for at bruge værktøjet Roter visning: Vælg værktøjet Roter visning fra værktøjspanelet. Placer din værktøjsmarkør i billedvinduet og hold musen nede ...