Rumah Kewangan Peribadi Memantau penggunaan berniat jahat untuk menghindari Hacks - dummies

Memantau penggunaan berniat jahat untuk menghindari Hacks - dummies

Video: SCP-1461 House of the Worm | euclid | Church of the Broken God scp 2025

Video: SCP-1461 House of the Worm | euclid | Church of the Broken God scp 2025
Anonim

Memantau peristiwa berkaitan keselamatan adalah penting untuk usaha keselamatan yang berterusan untuk menghalang penggodaman. Ini boleh menjadi asas dan biasa seperti pemantauan fail log pada router, firewall, dan pelayan kritikal setiap hari. Pemantauan lanjutan mungkin termasuk melaksanakan sistem pengurusan insiden keselamatan korelasi untuk memantau setiap perkara kecil yang berlaku di persekitaran anda. Kaedah yang biasa adalah dengan menggunakan sistem pencegahan pencerobohan atau sistem pencegahan kebocoran data.

Masalah dengan memantau peristiwa berkaitan keselamatan adalah bahawa manusia merasa sangat membosankan dan sangat sukar untuk dilakukan dengan berkesan. Setiap hari, anda boleh mendedikasikan masa untuk memeriksa fail log kritikal anda dari malam atau hujung minggu sebelumnya untuk mengarahkan pencerobohan dan masalah keselamatan komputer dan rangkaian lain. Bagaimanapun, adakah anda benar-benar mahu menanggung diri anda atau orang lain terhadap penyeksaan seperti itu?

Walau bagaimanapun, secara manual menapis fail log mungkin bukan cara terbaik untuk memantau sistem. Pertimbangkan kelemahan berikut:

  • Mencari peristiwa keselamatan kritikal dalam fail log sistem adalah sukar, jika tidak mustahil. Ia hanya membosankan tugas untuk manusia biasa untuk mencapai dengan berkesan.

  • Bergantung pada jenis peralatan pembalakan dan keselamatan yang anda gunakan, anda mungkin tidak mengesan beberapa peristiwa keselamatan, seperti teknik pengungsian pencerobohan sistem (IDS) dan hacks yang masuk ke port yang dibenarkan pada rangkaian.

Daripada penapis melalui semua fail log anda untuk pencerobohan yang sukar dicari, cuba ini:

  • Aktifkan pembalakan sistem di mana ia munasabah dan mungkin. Anda tidak semestinya perlu menangkap semua peristiwa komputer dan rangkaian, tetapi anda pasti perlu mencari yang jelas tertentu, seperti kegagalan log masuk, paket yang cacat, dan akses fail yang tidak dibenarkan.

  • Log acara keselamatan menggunakan syslog atau pelayan pusat lain pada rangkaian anda. Jangan menyimpan log pada tuan rumah setempat, jika boleh, untuk membantu mencegah orang jahat daripada mengganggu fail log untuk menutup jejak mereka.

Berikut adalah beberapa penyelesaian yang baik untuk dilema pemantauan keselamatan:

  • Membeli sistem pembalakan peristiwa. Beberapa penyelesaian harga murah namun berkesan boleh didapati, seperti GFI EventsManager. Lazimnya, sistem pembalakan peristiwa harga yang rendah biasanya hanya menyokong satu platform OS - Microsoft Windows adalah yang paling biasa. Penyelesaian yang lebih tinggi, seperti HP ArcSight Logger, menawarkan pengurusan log di pelbagai platform dan korelasi peristiwa untuk membantu menjejaki sumber masalah keselamatan dan pelbagai sistem yang terjejas semasa kejadian.

  • Memantau pengawasan keselamatan ke penyedia perkhidmatan keselamatan terurus (MSSP) pihak ketiga di awan. Beberapa MSSP boleh didapati seperti perkhidmatan diuruskan Assurance BT, Dell SecureWorks dan Alert Logic. Sekarang menganggap penyedia perkhidmatan cloud , syarikat-syarikat ini sering mempunyai alat yang mungkin tidak akan mampu dan dipelihara. Mereka juga mempunyai penganalisis yang bekerja sepanjang masa dan pengalaman keselamatan dan pengetahuan yang mereka dapat dari pelanggan lain.

    Apabila pembekal perkhidmatan awan ini mendapati kelemahan atau pencerobohan keselamatan, mereka biasanya boleh menangani masalah dengan serta-merta, selalunya tanpa penglibatan anda. Semak sama ada firma pihak ketiga dan perkhidmatan mereka boleh membebaskan masa dan sumber anda. Jangan bergantung semata-mata pada usaha pemantauan mereka; pembekal perkhidmatan awan mungkin menghadapi masalah menangkap penyalahgunaan insider, serangan kejuruteraan sosial, dan aplikasi aplikasi web atas Lapisan Soket Selamat. Anda perlu terlibat.

Memantau penggunaan berniat jahat untuk menghindari Hacks - dummies

Pilihan Editor

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Cara Mencetak Mac Leopard Leopard Document Document - dummies

Selepas anda membuat, diformat, dan spellchecked dokumen Halaman anda, anda mungkin mahu mencetaknya. Anda boleh mencetak dokumen Halaman anda pada kertas nyata, tentu saja, tetapi jangan lupa bahawa anda juga boleh menyimpan pokok dengan membuat dokumen format elektronik, bukan cetakan.

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Cara Mencetak Kenalan dari Mac OS X Buku Alamat Snow Leopard - dummies

Jika anda ingin mencetak kenalan dari Buku Alamat Mac anda, anda boleh memilih dari dua format yang berbeza. Secara lalai, Buku Alamat mencetak pada kertas ukuran U. S. standard (8. 5 x 11 inci) dalam orientasi potret. Anda boleh menukar tetapan ini dengan mudah, walaupun:

Cara Main DVD di Mac OS X Snow Leopard - dummies

Cara Main DVD di Mac OS X Snow Leopard - dummies

Bermain DVD memerlukan perkakasan; mujurlah, hampir semua Mac dengan Snow Leopard dilengkapi dengan barangan yang diperlukan untuk menonton DVD. Untuk memainkan filem DVD, anda memerlukan pemacu serasi DVD dalaman di Macintosh anda atau pemacu DVD luaran dengan sambungan FireWire atau USB 2. 0. Pemacu DVD-ROM hanya boleh memainkan cakera, sementara yang lain ...

Pilihan Editor

Pertukaran Pengurusan Dalam Talian - dummies

Pertukaran Pengurusan Dalam Talian - dummies

Bahagian pengurusan untuk Exchange Online boleh diakses dengan mengklik pada pautan Gambaran Keseluruhan Admin di bahagian atas- sudut kiri pada halaman pentadbiran Microsoft Office 365 utama dan kemudian klik pautan Urus di bawah seksyen Exchange Online. Bergantung pada tahap akses anda, anda boleh memilih untuk mengurus seluruh organisasi, diri anda, atau ...

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Peti mel - Perintah Shell Pertukaran Khusus - dummies

Simpan Lembaran Menipu ini yang berkaitan dengan Microsoft Exchange Server 2007 memerintahkan berguna apabila anda membuka Shell Management Shell untuk membuat tugas pentadbiran peti mel anda semudah yang boleh. Perintah Keterangan Get-MailboxCalendarSettings Memaparkan tetapan pemprosesan kalendar untuk peti mel yang dinyatakan. Set-MailboxCalendarSettings Membolehkan pemprosesan kalendar untuk peti mel yang dinyatakan. Anda boleh mengkonfigurasikan parameter untuk ...

Pilihan Editor

Cara Membuat Deposit Bank dengan QuickBooks - dummies

Cara Membuat Deposit Bank dengan QuickBooks - dummies

QuickBooks, sebagai program perakaunan lengkap, membekalkan perintah dan tetingkap untuk merakam deposit bank. Untuk mencatat deposit bank dengan QuickBooks 2014, ikuti langkah berikut:

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Cara Membuat Deposit Bank di QuickBooks 2016 - dummies

Setiap kali anda mencatatkan penjualan tunai atau pembayaran pelanggan pada invois, QuickBooks 2016 menambah wang tunai kepada senarai dana undepositednya. Dana tanpa undian ini boleh menjadi sekumpulan cek yang belum anda simpan, atau mereka boleh terdiri daripada duit syiling (mata wang dan syiling) atau bahkan pembayaran kad kredit, jika anda menerima ...

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Cara Mengurus dengan Belanjawan 2012 QuickBooks - dummies

Selepas anda mencatat anggaran anda di QuickBooks 2012, anda boleh membandingkan hasil kewangan sebenar anda dengan amaun yang dianggarkan dengan memilih arahan daripada submenu Belanjawan & Ramalan yang memaparkan QuickBooks. Apabila anda memilih arahan Laporan → Belanjawan & Ramalan, QuickBooks menyediakan beberapa laporan anggaran, diterangkan dalam senarai berikut: Tinjauan Bajet: Laporan ini merangkum anggaran anda ...