Hjem Personlig finansiering Tracking systemmisbrug med Unicenter TNG - dummies

Tracking systemmisbrug med Unicenter TNG - dummies

Indholdsfortegnelse:

Video: Tracking 101- Black Scout Tutorials 2024

Video: Tracking 101- Black Scout Tutorials 2024
Anonim

Okay, du har indstillet reglerne og videresendt dem til brugergruppe via firmapolitiske memoer, e-mail påmindelser, selvbetjenings træningsøvelser og alle andre kommunikationsformer du kan tænke på. Og stadig (stadig!) - du finder nogen kløende rundt i timen i håb om at hacke ind i indersiden af ​​dit system og ødelægge virksomhedshemmeligheder - eller i det mindste finde ud af, hvor mange penge andre mennesker laver eller hvem flirter med hvem i e -mail beskeder.

Så hvad skal den edle sikkerhedschef gøre?

  • Organiser en offentlig flogging, hvor det valgte våben er de scoringer af forældede magnetbånd, som du har hængt på, bare hvis nogen besluttede, at de vil hente den fil, de arkiverede for 13 år siden.
  • Gips et billede af lovovertræderen i afsnittet "Most Wanted" på hans eller hendes hjemby postkontor.
  • Frigør straks brugerens konto og ophæv alle systemrettigheder.

Mens den tredje mulighed er at foretrække, er den stadig utilstrækkelig og kan endda ikke være levedygtig. For eksempel kan en hacker overtrædelser blive benådet, fordi han anses for "for værdifuld" for at afskedige eller til og med smælge op på hovedet. (Go figur!).

For at undgå lignende scenarier skal du

  • Gennemgå, hvordan denne person formåede at finde bagdøren til dit system til at begynde med
  • Gennemgå hvem der har adgang til hvad.
  • Find ud af, om hackeren havde nogen hjælp (witting eller uvidende).
  • Bestem hvad du kan gøre for at sikre, at infiltratorer ikke kompromitterer systemet igen.

Sikkerhedslogfiler (også kendt som revisionsspor) kan hjælpe dig med at finde svagheder i dine sikkerhedsprocedurer. Både Unicenter TNG og Windows NT kan logge sikkerhedshændelser.

Generering af sikkerhedsstyringsrapporter

Windows NT opretholder også en sikkerhedslog, der kan ses ved at vælge Vælg log -> Sikkerhed fra hændelsesviseren. (Du kan finde Event Viewer ved at klikke på knappen Start og vælge Programmer -> Administrative Tools (Common) -> Event Viewer.)

Hvis du ikke modtager nogen beskeder i sikkerhedsloggen, skal du sørge for, at sikkerhed er aktiveret. Kontroller status ved at skrive unifstat fra kommandoprompten. Unicenter returnerer en liste med status for Unicenter TNG komponenter.

Gennemgang af revisionsspor

IT-sikkerhed folk ved, at der ikke er nogen garanti for absolut sikkerhed. Men revisionsspor kan bidrage til at sikre, at sikkerhedsbrud ikke går uden problemer. Revisionsspor indeholder registreringer af sikkerhedshændelser, som kan omfatte login-registreringer og andre hændelsesarkiver, der gør det muligt for dig at bestemme hvem der har adgang til hvad og hvornår.Sådanne oplysninger kan være særligt nyttige, hvis du opdager en sikkerhedsbrud, og du vil genskabe, hvem der var logget ind på et bestemt tidspunkt og til, hvad de har adgang til.

Unicenter TNG giver dig mulighed for at spore aktiviteter efter bruger-id eller filadgang. Så når du definerer en brugerprofil, kan du etablere log som en adgangstype, der er knyttet til et bestemt bruger-id (eller en gruppe brugere), hvilket betyder, at alt hvad brugeren (eller gruppen) gør, registreres i en > log fil. Indstilling af adgangstype til

log kan nedbryde systemets ydeevne. Du skal indstille logging på en god måde - måske kun i trin (fra midnat til 6:00 a. M.) Og kun udvalgte sæt af brugere. Alternativt kan du tildele logmekanismen til en bestemt fil. Det kan du nok gøre med følsomme data, som f.eks. Lønoplysninger eller den hemmelige formel til dit cola-produkt. Revisionssporet afslører, hvilken brugerkonto eller konto der har adgang til filen. (Note: Forudsætningen er, at brugeren har fået adgang til filen via deres udpegede konto - det står ikke for uautoriserede brugere, der på en eller anden måde har fundet ud af et kodeord og brugerens bruger-id. Men det er et helt andet sikkerhedsproblem !) Oplysninger om revisionsspor kan gennemgås gennem begivenhedskonsollogfilerne og Windows NT-logfilen. Hvis du vil gennemgå begivenhedskonsollogs fra tidligere dage, skal du vælge Start -> Programmer -> Unicenter TNG -> Enterprise Management -> Enterprise Managers -> Windows NT. Fra vinduet Windows NT (Enterprise Managers), der vises, skal du vælge Event -> Console Logs. Vinduet, der vises, er den aktuelle dags begivenhedskonsollog. Hvis du vil gennemgå logfiler fra andre dage, skal du vælge Console -> Open fra menukæden Log på begivenhedskonsol. Du har mulighed for at vælge Forrige (for den forrige dags log) eller indtaste bestemte datoer eller filnavne.

Du kan også få vist sikkerhedsmeddelelser, der er sendt til både Held Messages og Log Messages-området i hændelseskonsollen. Held meddelelsesområdet er et specielt panel af begivenhedskonsollen, hvor vigtige meddelelser, der kræver brugernes opmærksomhed, holdes. Når operatøren har bekræftet meddelelsen, sendes beskeden til området Logfiler.

Når du sporer sikkerhedsbrud, er det nyttigt at huske, at både Unicenter TNG og Windows NT registrerer sikkerhedshændelser. Et sikkerhedsproblem, der overses i en log, kan skille sig ud i den anden.

Du kan forbedre Unicenter TNGs grundlæggende sikkerhedsfunktioner med flere Unicenter TNG muligheder såsom Single Sign-On og Virus Protection. Desuden arbejder Unicenter TNG sammen med tredjepartsprodukter, så hvis Unicenter TNG allerede har en sikkerhedsløsning, kan Unicenter TNG udskyde denne løsning.

Tracking systemmisbrug med Unicenter TNG - dummies

Valg af editor

Metoder til sikring af overførsler - dummier

Metoder til sikring af overførsler - dummier

Til compTIA A + certificeringsprøverne, du skal forstå de tilgængelige metoder til sikring af transmissioner. Når du har godkendt brugere og autoriseret dem til at få adgang til bestemte dele af netværket, skal du overveje metoder til sikring af oplysninger, mens de bevæger sig langs netværkskablet. De fleste netværkskommunikationer sendes ud via netværkstråden i ...

Ondsindet software (malware) angreb - dummies

Ondsindet software (malware) angreb - dummies

Ondsindet software, også kendt som malware til systemet, såsom en virus eller spyware. Du bør være bekendt med ondsindet software til A + eksamenerne, når du søger din CompTIA A + -certificering. Virus En virus er et program, der forårsager skade på dit system. Typisk er vira spredt igennem ...

Netværkskabel til CCENT-certificeringseksamen - dummies

Netværkskabel til CCENT-certificeringseksamen - dummies

CCENT-certificeringen afprøver dig på de forskellige typer kabler, der bruges i forskellige scenarier. Nedenfor er nogle vigtige punkter at huske om netværkskabler. Rollover-kabel: Et rollover-kabel er også kendt som et konsolkabel og får navnet rollover fordi rækkefølgen af ​​ledningerne fra den ene ende af ...

Valg af editor

Hvordan man tilføjer fotos med din Nikon D5600 - dummies

Hvordan man tilføjer fotos med din Nikon D5600 - dummies

Ud over dens billedkorrigeringsværktøjer tilbyder Retouch-menuen på Nikon D5600-kameraet også følgende special effects-værktøjer, som gør det muligt at justere dine eksisterende digitale billeder: Fisheye: Anvend dette værktøj til at forvrænge billedet, så det ser ud til at være taget med en fisheye linse. Udseendet ligner ...

Justering af flashoutput med en Nikon D3100 eller D5100 - dummies

Justering af flashoutput med en Nikon D3100 eller D5100 - dummies

, Når du optager billeder med din Nikon D3100 eller D5100 og dens indbyggede flash, forsøger kameraet at justere flashudgangen efter behov for at opnå en god eksponering. Men hvis du skyder i eksponeringsindstillingerne P, S, A eller M, og du vil have lidt mere eller mindre blitz, end kameraet ...

Valg af editor

Webklipning i Internet Explorer - dummies

Webklipning i Internet Explorer - dummies

Internet Explorer er den ulige browser, når det kommer til webklipning i Evernote. Du skal bare følge nogle lidt ændrede instruktioner. Hvis du vil bruge Web Clipper i Internet Explorer, skal du følge disse trin: Fremhæv den tekst, du vil klippe, eller (hvis du klipper en hel artikel eller skærm), spring til trin 2. Hvis ...

For seniorer: Sådan animerer objekter på et PowerPoint Slide-dummies

For seniorer: Sådan animerer objekter på et PowerPoint Slide-dummies

Som standard alle objekter på et Microsoft PowerPoint-dias vises på én gang. For at tilføje mere visuel interesse for præsentationen eller for at afsløre bit af information ad gangen, kan du bruge animation i PowerPoint. For eksempel kan du stille et spørgsmål i titlen på diaset og derefter give svaret i ...