Proč je uchováván protokol zabezpečení?
Proč je uchováván protokol zabezpečení?

Video: Proč je uchováván protokol zabezpečení?

Video: Proč je uchováván protokol zabezpečení?
Video: Log Files - SY0-601 CompTIA Security+ : 4.3 2024, Listopad
Anonim

Z nich protokoly , nejdůležitější je Bezpečnostní protokol . Poskytuje klíčové informace o tom, kdo je přihlášen do sítě a co dělá. Bezpečnostní protokoly jsou důležité bezpečnostní personál, aby pochopil, zda existuje zranitelnost v bezpečnostní implementace.

Podobně se lze ptát, jak dlouho by měly být uchovávány bezpečnostní protokoly?

Zatímco většina protokoly jsou v dnešní době pokryty nějakou formou regulace a by měl být zachováno tak jako dlouho jak vyžadují požadavky, všechny, které nejsou by měl být zachováno po dobu minimálně jednoho roku, v případě, že jsou potřebné pro vyšetřování.

Za druhé, proč kontrolujeme protokoly? Z bezpečnostního hlediska je účelem a log je fungovat jako červená vlajka, když se děje něco špatného. Recenze protokoly pravidelně mohl pomáhá identifikovat škodlivé útoky na váš systém. Vzhledem k velkému množství log data generovaná systémy, je to nepraktické Posouzení všechny tyto protokoly každý den ručně.

Co je tedy protokolování zabezpečení?

Z Wikipedie, otevřené encyklopedie. The Bezpečnostní protokol , v systému Microsoft Windows, je a log který obsahuje záznamy o aktivitě přihlášení/odhlášení nebo jiné bezpečnostní -související události specifikované v zásadách auditu systému. Auditování umožňuje správcům nakonfigurovat systém Windows tak, aby zaznamenával aktivitu operačního systému Bezpečnostní protokol.

Jaký je rozdíl mezi protokoly zabezpečení a protokoly systému?

The Bezpečnostní Audit Log obsahuje osobní údaje, které mohou spadat pod předpisy o ochraně údajů. Před aktivací musíte věnovat velkou pozornost předpisům o ochraně údajů Bezpečnostní Audit Log . The systémový protokol neobsahuje žádné osobní údaje.

Doporučuje: