国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

日志管理的九個建議

安全 應用安全
日志管理需要做得合理、正確,并且精確,不能做得過多,也不能做得太少——要恰到好處,以一種能夠完全幫助溯源取證的方式進行,甚至當罪犯刻意隱藏自己行為的時候都能實現追蹤。

日志是溯源取證的核心。但是,日志只有被完整地收集、長時間地儲存,并包含所有調查需要的信息,同時不被惡意人員提前獲取的情況下,才有價值——這才是重中之重。

谷歌云的首席安全解決策略專家Anton Chuvakin博士表示:“企業如何能夠減少攻擊者隱藏他們行蹤,甚至破壞日志文件的行為?答案很明顯:用一個日志管理工具中心化管理日志。不管是2021年,2011年,2001年,甚至可能1991年,都不會變。”

但是,所有安全專家都知道,1991年日志管理的情況遠遠沒有現在的復雜、龐大。日志管理需要不出差錯地記錄數據事件——而現代業務有著海量的數據。

這樣一來,管理不計其數的日志就成了日常難題;需要滿足越來越多的法律法規進一步提升了復雜度——比如HIPPA要求日志保留至少六年,而SOX要求七年,Basel II Accord則要求三到七年。

因此,日志管理需要做得合理、正確,并且精確,不能做得過多,也不能做得太少——要恰到好處,以一種能夠完全幫助溯源取證的方式進行,甚至當罪犯刻意隱藏自己行為的時候都能實現追蹤。

一些專家在Dark Reading上分享了九條和日志管理相關的實踐建議。

將日志從原本的設備和系統中剝離出來

犯罪分子總是針對特定的系統和設備,并將他們的相關操作日志移除,以掩蓋自己的行蹤。如果通過工具將日志從設備和系統中導出,并存儲在一個分開、安全的位置,就能夠確保好人依然能夠看到壞人的所作所為。

全球法律公司Hogan Lovells的高級審計員Nathan Salminen認為:“考慮一下,把日志從創建他們的系統和設備中移除。可以用SIEM工具,或者一個簡單的日志集合工具,將整個企業中的日志采集并存放在一個能夠被好好保護好的地方。這樣,即使一個威脅因子成功毀壞,或者編輯了目標系統上日志,相關信息依然能夠被保存。”

Salminen同樣還是OSCP,他還提醒到,有許多組織已經有這樣的工具了,但是有一部分企業依然沒有使用這些工具實行相關操作。

除此以外,Salminen表示,他見到的最多的問題是“組織從來不記錄事件,或者不將日志保存足夠長到判斷攻擊者是否有成功攻擊系統的時間。”

在不同位置記錄日志

全球資訊公司Alix Partners的SVP,Kevin Madura則認為,企業應該在成本和算力的限制下,盡可能有“更多冗余的日志點”,包括應用、應用服務器、網站服務器、負載均衡器、以及如防火墻、交換機、路由器和終端之類的網絡設備。“

在網絡的不同位置進行日志記錄非常關鍵。這樣能幫助調查人員理解攻擊者如何潛入,以及他們在網絡中的行蹤,還有他們在初始入侵之后的意圖。”他提到,“這也能幫助發現哪些系統和數據可能在攻擊中淪陷,然后決定是否有其他系統應該進行犯罪調查。”

通過云端防護

將日志遷移到云端還能讓犯罪份子的工作更加復雜。

Cato Networks的安全主任Elad Menahem提出:“保護日志系統的第一緩解方式,考慮用基于云的日志解決方案。將日志服務器到云端會讓攻擊者攻擊兩個網絡,而不是一個。同時,云服務商會比普通的企業在安全方面投入更多成本。”

但無論是自己保護日志系統,還是在云端,日志備份總是一個好主意——因為攻擊者不總是破壞日志,有時候他們會修改日志,或者通過活動過載等各種方式污染日志內容。

在犯罪數據中加入儲存媒介的圖片

一圖往往勝千語——尤其是當圖片能把握到一些日志之外,卻和事件相關的信息的時候。“

許多犯罪調查是通過瀏覽存儲媒介的圖片,而非瀏覽日志解決的。不時對虛擬機截屏并且保存相關圖片,能對攻擊者的行為帶來非常有價值的情報。”全球法律公司Hogan Lovells的合伙人Peter Marta如是說到,他同時也是前摩根大通銀行的全球網絡安全法律負責人,“歷史截屏往往比事件后系統的截圖更有價值,因為事件后的截圖往往會被加密或者掩蓋。”

另一方面,備份也并非是在攻擊中的萬靈藥,因為備份“往往只存儲數據分區,極少會儲存未分配分區的數據——而這些數據往往對識別已刪除文件至關重要。”

不要太快下線受攻擊系統

幾乎每個人都想著在發現攻擊的時候最快下線他們的系統。

而事實上,Marta認為:“雖然這種行為可以理解,但是這么做會錯過全面理解系統中在發生什么事件的機會,尤其是當下的惡意軟件在不斷演進到各種變體,甚至不會觸碰到存儲媒介。在下線系統前對內存進行一次快照非常有意義。

”事實上,內存總是攻擊事件中的核心,行為的記錄都會內存中產生。

德勤在網絡和戰略風險的風險與金融咨詢專家Steven Baker建議:“確保安全團隊的每個人都有內存分析的能力。大部分惡意軟件都不會直接對磁盤進行寫入,而是直接在內存中運行,因此如果沒有適當的技能和實踐會很難進行分析。IT團隊中應該有一個穩定的流程,能夠在調查前,從可疑系統中抓取內存信息。如果相關人員調查后沒有發現問題,那就刪除那部分內存繼續下一個調查;如果發現了蛛絲馬跡,就能根據內存進一步分析。”

知道哪些日志文件是有幫助的

盡管根據事件的類型,有幫助的文件類別各不相同,但是有一些共性點總是有價值的。Salminen認為以下幾個都是需要關注的點:

  • 接入互聯網系統的IP地址的日志——這些是許多類型事件的調查核心。
  • 失敗的認證嘗試可以幫助調查人員識別一般的口令猜測攻擊。
  • 文件創建記錄對調查人員而言總是有價值的日志數據。具體來說,識別一個解壓縮文件的創建位置,以及哪些數據被放入解壓縮文件了,往往是判別哪些數據準備被泄露的關鍵步驟。
  • RDP日志以及遠程控制連接日志通常能幫助調查人員描繪出威脅因素在網絡中的移動路線。
  • 數據庫請求日志有時候能幫助調查人員判斷哪些數據被接入了。

測試日志的有用性

不是所有的日志都是被“平等”地創建的,因此最好檢查一下這些日志到底有什么用——特別是在企業真正需要使用這些日志之前。“

戰爭游戲可以幫助企業知道企業的日志文件到底有什么用,以及日志缺口在哪。”Baker表示,“一次常見或者目標驅動的網絡攻擊模擬可以幫助企業決定哪些數據對了解事件全局以及進行根因分析是至關重要的。”

知道其他組織認為有用的日志消息也是一個不錯的方式。谷歌云的Chuvakin提到,他最喜歡的日志類型是服務器/端點、遠程接入、多種安全工具(IDS/IPS、殺毒軟件)、以及云端(通過CAS認證協議的SaaS、IaaS)日志。

敬業消除

要管理的日志數量的增加速度絲毫沒有下降的趨勢,但是也不應該為了存儲更多日志而過快刪除之前的日志。

Infosec Institute的信息安全作者Keatron Evans認為:“即使有一個強大的SIEM工具,日志管理依然會很艱難。另外,這些日志也并非總是被保存好。日志的巨大數量意味著它們通常需要被消除,為新的日志騰出空間。存儲能力對企業日志管理而言是一個主要挑戰。”

盡管說日志只是安全架構和計劃中的一部分,但是對于犯罪調查來說卻非常重要。“

關鍵是要在網絡攻擊發生前形成有效的響應策略,任何的日志如果一開始沒有被配置好,都是無法檢測到事件的。”Baker提到。

不要做過度

提前準備往往能省下不少時間,這意味著提前管理好日志。但是注意:過度準備也會產生大量不必要的成本。

“記錄所有東西很簡單,但是如果不基于自己的需求仔細處理,最后反而會增加自己的風險,而不是減少風險。”AlixPartners的Madura表示。

未加密的PII、用戶數據、口令等其他敏感信息會因為采集所有記錄的信息而被意外收集,產生額外風險。

但即使如此,也不代表日志做得少就更好。佛洛里達國際大學的講師Matt Ruddell強調:“雖然說海量的數據看上去很可怕,優秀的犯罪調查人員應該有足夠強大的軟硬件處理這些日志。不過,這也確實會成為一個問題,因為數字犯罪的調查人員總是為了能讓自己的設備和成本跟上時代而在努力爭取足夠的預算。”

 

 

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2022-08-12 11:42:44

終端管理方案UEM解決方案

2020-12-16 14:21:39

災難恢復DR存儲

2022-08-02 11:21:38

安全誤報網絡安全

2013-11-26 09:43:36

開發日志博客

2022-03-13 10:48:52

容器Docker容器管理軟件

2019-03-01 09:00:00

軟件開發AI敏捷管理

2018-04-19 14:05:48

敏捷管理

2025-01-22 00:00:00

異常catch編程

2024-11-29 10:00:00

Python日志記錄

2021-02-02 10:24:57

CIO數據管理IT

2023-02-09 18:00:00

日志工具

2023-08-09 06:55:17

風險管理員工

2022-08-15 08:17:55

身份安全云計算身份管理

2018-05-05 08:06:00

2014-01-08 09:16:27

2022-05-27 11:17:36

遠程員工遠程工作

2014-12-03 17:51:05

2010-12-30 09:49:20

2023-08-11 17:39:43

JavaScriptWeb 應用程序

2021-01-11 10:28:51

IT決議IT主管首席信息官
點贊
收藏

51CTO技術棧公眾號

亚洲欧美日韩中文在线制服| 97香蕉久久超级碰碰高清版| 黄色免费影视| 日本不卡一二三区黄网| 国产精品久久久久久久久久免费| 国产精品一区二区三区www| 精品国产一区二区三区四区四| 日韩av免费观影| 亚洲精品一卡二卡| 色综合手机在线| 国产午夜精品理论片a级大结局 | 99久久精品免费观看国产| 欧美日韩国产精品一区| 日本在线免费观看视频| 亚洲欧美日韩中文字幕一区二区三区 | 337p粉嫩大胆色噜噜噜噜亚洲| 国产又粗又爽又黄的视频| 在线亚洲欧美| 欧美日韩精品免费看| 夜夜嗨一区二区| 欧美一区国产一区| 午夜亚洲性色福利视频| 一级做a爰片久久| 欧美少妇激情| 亚洲欧洲三级电影| 亚洲一区二区三区在线视频| 电影在线观看一区二区| 久久99九九99精品| 日韩高清a**址| 麻豆免费在线| 欧美日韩精品电影| 99青草视频在线播放视| 在线观看免费视频综合| 青青草原国产在线| 亚洲人成在线播放| 日韩精品中文字幕一区二区| 欧美中文在线观看| 999久久久91| 国产中文一区二区| 男人操女人的视频在线观看欧美 | 国产精品久一| 欧美主播福利视频| 欧美日本一区二区高清播放视频| 国产精品毛片va一区二区三区| 久久资源在线| 欧美精品久久久久久久久久久| 国产精品你懂的在线欣赏| 在线免费观看高清视频色| 欧美另类变人与禽xxxxx| 色在线中文字幕| 久久久亚洲天堂| 亚洲欧美偷拍自拍| 亚洲欧美日韩不卡| 国产精品区一区二区三区| 伊人国产在线看一| 精品国产1区2区3区| caoporn成人| 999国内精品视频在线| 久久99精品国产麻豆婷婷 | 久久久久久国产免费| 999成人网| 麻豆一区二区三区在线观看| 国产精品盗摄一区二区三区| 蜜桃视频在线观看www社区| 国产一区二区三区直播精品电影 | 3344永久| 日韩女优制服丝袜电影| 成人情趣片在线观看免费| 男女性色大片免费观看一区二区| 成人漫画网站免费| 亚洲精品一区二区精华| 日韩极品少妇| 自拍偷拍99| 亚洲成av人片www| 99久久久国产精品免费调教网站 | 欧美日本高清视频在线观看| 成人在线观看免费播放| 国产欧美一区二区三区在线看| 日韩影院免费视频| 色视频网站在线观看| 亚洲成**性毛茸茸| 日韩dvd碟片| 亚洲理论电影在线观看| 色综合久久久久| 亚洲码欧美码一区二区三区| 欧美久久久久久| 一区二区三区久久| 福利一区视频| 九九九九精品| 亚洲成人手机在线| 久久av网站| 好吊色这里只有精品| 欧美日韩在线一区二区| 欧美猛男男男激情videos| 高清欧美精品xxxxx| 欧美一级黄色录像| 欧美在线免费一级片| 男女无套免费网站| 欧美精品亚州精品| 丰满亚洲少妇av| 2024最新电影免费在线观看| 日本欧美黄网站| 国产宾馆实践打屁股91| a级网站在线播放| 成人福利视频在线观看| 中文子幕无线码一区tr| 亚洲欧洲一二区| 久久久久久久久网| 亚洲成人国产精品| 久久动漫亚洲| 视频三区在线观看| 国产精品女主播| 亚洲日本电影在线| 亚洲国产精品免费视频| 99精品视频播放| 欧美巨乳美女视频| av影院午夜一区| 欧亚一区二区| 欧美日韩亚洲国产成人| 日韩欧美国产wwwww| 国产欧美二区| 福利在线视频网站| 日本电影一区二区三区| 成人午夜电影久久影院| 日韩区欧美区| 精品国偷自产一区二区三区| 国产精品初高中害羞小美女文| 国产区在线视频| 久久久久久久色| 97se亚洲国产综合在线| av丝袜在线| 一区二区不卡视频| 亚洲电影在线观看| 久久99精品久久只有精品| sm捆绑调教国产免费网站在线观看| 精品在线观看一区二区| 欧美乱熟臀69xxxxxx| 亚洲一区欧美激情| av毛片在线播放| 亚洲二区自拍| 亚洲免费电影在线观看| 成人免费三级在线| 日韩少妇内射免费播放| 日韩美女视频免费在线观看| 天堂av在线一区| 国产在线看片免费视频在线观看| 日韩中文不卡| 奇米狠狠一区二区三区| 在线视频日韩一区 | 美女视频一区在线观看| 极品av在线| 精品这里只有精品| 欧美福利视频在线| 一区二区三区 在线观看视频| 五月婷婷亚洲| 免费人成在线观看播放视频| 色视频一区二区三区| 中文字幕欧美日韩| 依依成人综合视频| 亚洲欧美清纯在线制服| 影视一区二区三区| 午夜免费啪视频观看视频| 欧美成ee人免费视频| 中文字幕亚洲图片| 亚洲狠狠丁香婷婷综合久久久| 欧美另类视频| 搜成人激情视频| 一级片免费看| 亚洲国产一区二区三区在线播 | 波多野结衣久草一区| 日韩成人中文字幕在线观看| 久久精品一区二区三区不卡| 欧美少妇xxxx| 色呦呦在线观看视频| 免费看又黄又无码的网站| 国产美女久久精品| 精品久久久久久最新网址| 欧美国产精品一区二区三区| 欧美区一区二| 精品国产鲁一鲁****| 国产鲁鲁视频在线观看免费| 日韩精品在线视频免费观看| 国产欧美 在线欧美| 亚洲欧美中文在线视频| 亚洲综合丝袜美腿| 久久99精品久久久久久动态图 | 在线看黄色av| 日韩视频在线免费看| 亚洲xxxxx性| 俺去了亚洲欧美日韩| 激情久久av一区av二区av三区 | 岛国av在线不卡| 国产精品一级片| 日韩系列欧美系列| 综合日韩av| 日本国产在线| 国产美女网站在线观看| 精品国产一区二区三区四区精华 | 高潮久久久久久久久久久久久久 | 欧美三级韩国三级日本一级|