工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛
您的位置:软件 > 网络安全 > 网管手册 > 正文
网管员在日志分析中的五个误区
[文章信息]
作者:
时间:2005-02-04
出处:网络世界
责任编辑:原野
[文章导读]
为什么安全设备的作用没有达到期望值,是因为人们在日志分析中的五个误区所造成的……
advertisement
热点推荐
· 重要的Windows小技巧荟萃(下)
· 用BT发动机提升下载速度
· 动画图解:Excel数据格式设置
· 网上炒股全接触
· 用Visual Basic设计手机短信收发程序
[正文]

1 2  下一页

  在使用日志的过程中,人们常常会面临五大误区。克服这些误区,不仅可以大大提升安全设施的价值,而且能够及时化解潜在风险。

  为了应对不断涌现的安全威胁,许多企业都部署了多种安全设备。这些设备生成大量的日志信息。为了利用这些信息,许多企业还部署了日志收集和分析程序。即使如此,许多用户仍然认为安全设备的作用没有达到期望值。之所以发生这种情况,常常是由于人们在日志分析中的五个误区所造成的。

  不查看日志

  许多用户都会犯一个低级错误—不查看日志。虽然收集和存储日志很重要,但只有经常查看日志,了解网络环境中发生了哪些情况,才能及时做出响应。一旦部署了安全设备并且收集了日志,用户需要对其进行持续监控,以及时发现可能发生的安全事件。

  一些用户只在重大事件之后才审查日志,尽管这些用户能够获得事后分析的好处,但没能获得事前预防的好处。主动查看日志有助于用户更好地实现安全设施的价值,了解攻击行为将在何时发生并及时采取措施。

  许多用户总爱抱怨入侵检测系统( IDS )不能起作用。造成这一问题的重要原因就是,IDS经常产生误报,使人们无法根据其警告信息采取行动。如果人们将IDS日志与其他日志(如防火墙日志)进行全面关联分析,就能充分发挥IDS的作用。

  没区分日志的优先次序

  日志已经收集完毕,存储时间也足够长,并且日志格式也统一了,接下来网管员应该从何处着手呢?建议用户设法获得高水平的摘要以查看最近的安全事件。这需要克服另外一个错误,即不区分日志记录的优先次序。一些网管员理不清优先次序就研究大量的日志数据,结果就会半途而废。

  有效优先化的第一步就是对策略进行定义。回答下列问题会有助于定义策略:“最担心什么?”“攻击得逞了吗?”“以前发生过这种攻击吗?” 可帮助用户开始制定优先化策略,减轻用户每天收集日志数据的负担。

1 2  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • 如何防止ASP木马在服务器上运行
  • 跟踪HTTP通道 分析网络中安全隐患
  • 合格网管必备知识之十问十答
  • 保证网络服务器安全的一些方法
  • 浅析三种不同的“防Ping”方法
  • 不做七种危险的网络管理员
  • 简述系统被入侵之后的修复过程
  • 防御DDOS攻击终极指南
  • 在网吧如何防止病毒和快速杀毒
  • 常见木马和未授权控制软件的关闭
  • 天极TechTarget “我不做精准谁做”
  • “春晚”一刻值千金 NEC成今年春节晚会标王
  • 联想今天发布第三季度财报 首设中国区总裁
  • 网上购物五大绝招:谨防春节期间网购上当
  • 阿里巴巴联手4家银行 共推电子商务安全支付
  • 台湾地区手机持有率6年来首次出现负增长
  • 中国联通的神奇宝典BREW用户已经达百万
  • 中国台湾移动电话用户数六年来首次负成长
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    老鼠爱大米 老板电话
    冲动的惩罚 七里香
    我不是黄蓉 女生撒娇
    盛夏的果实 坚持到底
    孤单北半球 眉飞色舞
    挪威的森林 可爱女人
    最浪漫的事 老板电话

    CSEEK搜索