Hjem Personlig finansiering Tracking systemmisbrug med Unicenter TNG - dummies

Tracking systemmisbrug med Unicenter TNG - dummies

Indholdsfortegnelse:

Video: Tracking 101- Black Scout Tutorials 2025

Video: Tracking 101- Black Scout Tutorials 2025
Anonim

Okay, du har indstillet reglerne og videresendt dem til brugergruppe via firmapolitiske memoer, e-mail påmindelser, selvbetjenings træningsøvelser og alle andre kommunikationsformer du kan tænke på. Og stadig (stadig!) - du finder nogen kløende rundt i timen i håb om at hacke ind i indersiden af ​​dit system og ødelægge virksomhedshemmeligheder - eller i det mindste finde ud af, hvor mange penge andre mennesker laver eller hvem flirter med hvem i e -mail beskeder.

Så hvad skal den edle sikkerhedschef gøre?

  • Organiser en offentlig flogging, hvor det valgte våben er de scoringer af forældede magnetbånd, som du har hængt på, bare hvis nogen besluttede, at de vil hente den fil, de arkiverede for 13 år siden.
  • Gips et billede af lovovertræderen i afsnittet "Most Wanted" på hans eller hendes hjemby postkontor.
  • Frigør straks brugerens konto og ophæv alle systemrettigheder.

Mens den tredje mulighed er at foretrække, er den stadig utilstrækkelig og kan endda ikke være levedygtig. For eksempel kan en hacker overtrædelser blive benådet, fordi han anses for "for værdifuld" for at afskedige eller til og med smælge op på hovedet. (Go figur!).

For at undgå lignende scenarier skal du

  • Gennemgå, hvordan denne person formåede at finde bagdøren til dit system til at begynde med
  • Gennemgå hvem der har adgang til hvad.
  • Find ud af, om hackeren havde nogen hjælp (witting eller uvidende).
  • Bestem hvad du kan gøre for at sikre, at infiltratorer ikke kompromitterer systemet igen.

Sikkerhedslogfiler (også kendt som revisionsspor) kan hjælpe dig med at finde svagheder i dine sikkerhedsprocedurer. Både Unicenter TNG og Windows NT kan logge sikkerhedshændelser.

Generering af sikkerhedsstyringsrapporter

Windows NT opretholder også en sikkerhedslog, der kan ses ved at vælge Vælg log -> Sikkerhed fra hændelsesviseren. (Du kan finde Event Viewer ved at klikke på knappen Start og vælge Programmer -> Administrative Tools (Common) -> Event Viewer.)

Hvis du ikke modtager nogen beskeder i sikkerhedsloggen, skal du sørge for, at sikkerhed er aktiveret. Kontroller status ved at skrive unifstat fra kommandoprompten. Unicenter returnerer en liste med status for Unicenter TNG komponenter.

Gennemgang af revisionsspor

IT-sikkerhed folk ved, at der ikke er nogen garanti for absolut sikkerhed. Men revisionsspor kan bidrage til at sikre, at sikkerhedsbrud ikke går uden problemer. Revisionsspor indeholder registreringer af sikkerhedshændelser, som kan omfatte login-registreringer og andre hændelsesarkiver, der gør det muligt for dig at bestemme hvem der har adgang til hvad og hvornår.Sådanne oplysninger kan være særligt nyttige, hvis du opdager en sikkerhedsbrud, og du vil genskabe, hvem der var logget ind på et bestemt tidspunkt og til, hvad de har adgang til.

Unicenter TNG giver dig mulighed for at spore aktiviteter efter bruger-id eller filadgang. Så når du definerer en brugerprofil, kan du etablere log som en adgangstype, der er knyttet til et bestemt bruger-id (eller en gruppe brugere), hvilket betyder, at alt hvad brugeren (eller gruppen) gør, registreres i en > log fil. Indstilling af adgangstype til

log kan nedbryde systemets ydeevne. Du skal indstille logging på en god måde - måske kun i trin (fra midnat til 6:00 a. M.) Og kun udvalgte sæt af brugere. Alternativt kan du tildele logmekanismen til en bestemt fil. Det kan du nok gøre med følsomme data, som f.eks. Lønoplysninger eller den hemmelige formel til dit cola-produkt. Revisionssporet afslører, hvilken brugerkonto eller konto der har adgang til filen. (Note: Forudsætningen er, at brugeren har fået adgang til filen via deres udpegede konto - det står ikke for uautoriserede brugere, der på en eller anden måde har fundet ud af et kodeord og brugerens bruger-id. Men det er et helt andet sikkerhedsproblem !) Oplysninger om revisionsspor kan gennemgås gennem begivenhedskonsollogfilerne og Windows NT-logfilen. Hvis du vil gennemgå begivenhedskonsollogs fra tidligere dage, skal du vælge Start -> Programmer -> Unicenter TNG -> Enterprise Management -> Enterprise Managers -> Windows NT. Fra vinduet Windows NT (Enterprise Managers), der vises, skal du vælge Event -> Console Logs. Vinduet, der vises, er den aktuelle dags begivenhedskonsollog. Hvis du vil gennemgå logfiler fra andre dage, skal du vælge Console -> Open fra menukæden Log på begivenhedskonsol. Du har mulighed for at vælge Forrige (for den forrige dags log) eller indtaste bestemte datoer eller filnavne.

Du kan også få vist sikkerhedsmeddelelser, der er sendt til både Held Messages og Log Messages-området i hændelseskonsollen. Held meddelelsesområdet er et specielt panel af begivenhedskonsollen, hvor vigtige meddelelser, der kræver brugernes opmærksomhed, holdes. Når operatøren har bekræftet meddelelsen, sendes beskeden til området Logfiler.

Når du sporer sikkerhedsbrud, er det nyttigt at huske, at både Unicenter TNG og Windows NT registrerer sikkerhedshændelser. Et sikkerhedsproblem, der overses i en log, kan skille sig ud i den anden.

Du kan forbedre Unicenter TNGs grundlæggende sikkerhedsfunktioner med flere Unicenter TNG muligheder såsom Single Sign-On og Virus Protection. Desuden arbejder Unicenter TNG sammen med tredjepartsprodukter, så hvis Unicenter TNG allerede har en sikkerhedsløsning, kan Unicenter TNG udskyde denne løsning.

Tracking systemmisbrug med Unicenter TNG - dummies

Valg af editor

10 Transaktioner og funktioner, som de fleste oplysninger konverterer til i QuickBooks Online - dummies

10 Transaktioner og funktioner, som de fleste oplysninger konverterer til i QuickBooks Online - dummies

Følgende listen indeholder detaljer om transaktioner og funktioner, som de fleste data konverterer og sammenlignelige transaktioner og funktioner findes i QuickBooks Online (QBO). I nogle tilfælde findes undtagelser; Du finder specifikke noter i web-ekstraartikel & ldquo; Hvordan QuickBooks Desktop Lister Konverter til QuickBooks Online. & Rdquo; Og for flere oplysninger, besøg QuickBooks ofte stillede spørgsmål, og ldquo; Hvorfor ...

Der producerer betalingsopgørelser i MYOB-dummies

Der producerer betalingsopgørelser i MYOB-dummies

I slutningen af ​​hvert lønningsår (som slutter den 30. juni) kan bruge MYOB til at levere hver medarbejder med et betalingsoversigt. Et betalingsopsamling er et kort dokument, der opsummerer de bruttolønninger, skat og godtgørelser, som medarbejderen har modtaget i løbet af de sidste 12 måneder af ansættelsen. Opsætning af betalingsoversigter Til ...

15 Funktioner, der ikke konverteres og findes ikke i QuickBooks Online

15 Funktioner, der ikke konverteres og findes ikke i QuickBooks Online

Følgende oplysninger viser transaktioner og funktioner, som ikke konverteres fra desktop QuickBooks til QuickBooks Online (QBO) og heller ikke har nogen sammenlignelig funktion i QBO. Selv om en eller flere af disse transaktioner eller funktioner kan være afbrudte afbrydere, skal du huske at for mange af disse funktioner kan du bruge løsninger. Typen af ​​data eller funktional noter ...

Valg af editor

Sådan bruger du FREQUENCY-funktionen i Excel - dummier

Sådan bruger du FREQUENCY-funktionen i Excel - dummier

FREQUENCY-funktionen i Excel tæller værdierne i en array der falder inden for en rækkevidde eller bin. Funktionen bruger følgende syntaks: = FREQUENCY (data_array, bins_array) hvor data_array er det regnearkområde, der indeholder de værdier, du vil tælle, og bins_array er et regnearkområde, der identificerer værdierne eller bakkerne, der ...

Hvordan man bruger målsøgningsfunktionen i Excel 2013 - dummies

Hvordan man bruger målsøgningsfunktionen i Excel 2013 - dummies

, Når du skal analysere , bruger du Excel 2013s målsøgningsfunktion til at finde de indgangsværdier, der er nødvendige for at opnå det ønskede mål. Nogle gange, når du gør hvad-hvis analyse, har du et bestemt udgangspunkt i tankerne, såsom et mål salgsmængde eller vækstprocent. Hvis du vil bruge funktionen Målsøgning placeret på What-If ...

Hvordan man vælger Excel CHOOSE-funktionen i datamodeller - dummier

Hvordan man vælger Excel CHOOSE-funktionen i datamodeller - dummier

Selvom valgmuligheden måske ikke Se nyttige på overfladen, denne funktion kan dramatisk forbedre dine Excel-datamodeller. VÆLG-funktionen returnerer en værdi fra en bestemt liste over værdier baseret på et angivet positionsnummer. Hvis du f.eks. Indtaster formlerne VÆLG (3, "Rød", "Gul", "Grøn", "Blå") i en celle, returnerer Excel ...

Valg af editor

Indlæs en Workflow i SharePoint 2010 - dummies

Indlæs en Workflow i SharePoint 2010 - dummies

Konfigurere dit bibliotek til at bruge en workflow i SharePoint 2010 løser kun en del af problemet. Hvis du ikke har dit bibliotek konfigureret til at kick-off automatisk, skal en person manuelt starte workflowen. Start manuelt en arbejdsgang ved at følge disse trin: Gennemse det element, du vil godkende, klik på rullelisten og vælg Workflows. ...

Bibliotek / Liste Generelle indstillinger Område i SharePoint 2010 - dummies

Bibliotek / Liste Generelle indstillinger Område i SharePoint 2010 - dummies

Bibliotekets generelle indstillinger / listen er blevet udvidet i SharePoint 2010 til at omfatte flere nye indstillinger, herunder validering, kolonne standardværdi (for biblioteker), vurdering, metadata navigation, visningsvisning og formular (for lister). Her er et overblik for at se, hvad du kan gøre med hver af disse muligheder. Generelle indstillinger Konfigurationsindstillinger Indstillingsnavn ...

Importer et regneark som en liste i SharePoint 2010 - dummies

Importer et regneark som en liste i SharePoint 2010 - dummies

Har allerede data i et regneark, som du Vil du være en SharePoint 2010 liste? Du er halvvejs derhen! Før du starter, skal du sørge for at gøre følgende: Rens listen. Sørg for, at din liste ligner et bord uden tomme kolonner eller rækker. Sørg for, at din liste har overskrifter. Alle kolonner skal have en ...