Hem Personliga finanser ÖVervaka skadlig användning för att undvika hackar - dummies

ÖVervaka skadlig användning för att undvika hackar - dummies

Video: Zero Days Unit8200 (Talpiot Program) 2024

Video: Zero Days Unit8200 (Talpiot Program) 2024
Anonim

Övervakning av säkerhetsrelaterade händelser är avgörande för pågående säkerhetsinsatser för att avskräcka hacking. Detta kan vara så grundläggande och vardagligt som att övervaka loggfiler på routrar, brandväggar och kritiska servrar varje dag. Avancerad övervakning kan innefatta att implementera ett korrelationssäkerhetshanteringssystem för att övervaka varje liten sak som händer i din miljö. En vanlig metod är att distribuera ett system för intrångsskydd eller system för läckage av data.

Problemet med att övervaka säkerhetsrelaterade händelser är att människor tycker att det är mycket tråkigt och mycket svårt att göra effektivt. Varje dag kan du ägna dig åt att kontrollera dina kritiska loggfiler från föregående natt eller helg för att kväva intrång och andra problem med datorn och nätverkssäkerheten. Men vill du verkligen utsätta dig själv eller någon annan för den typen av tortyr?

Det är dock inte det bästa sättet att övervaka systemet genom att manuellt sifra genom loggfiler. Tänk på följande nackdelar:

  • Att hitta kritiska säkerhetshändelser i systemloggfiler är svårt, om inte omöjligt. Det är bara för tråkigt en uppgift för den genomsnittliga människan att åstadkomma effektivt.

  • Beroende på vilken typ av loggnings- och säkerhetsutrustning du använder kan du inte ens upptäcka några säkerhetshändelser, såsom IDR-avvikelsekniker och hacks som kommer in i tillåtna portar på nätverket.

Istället för att panorera genom alla dina loggfiler för svår att hitta intrång, prova det här:

  • Aktivera systemloggning där det är rimligt och möjligt. Du behöver inte nödvändigtvis fånga alla dator- och nätverkshändelser, men du borde definitivt leta efter vissa uppenbara sådana, till exempel inloggningsfel, felaktiga paket och obehörig filåtkomst.

  • Logga säkerhetshändelser med syslog eller en annan central server i ditt nätverk. Håll inte loggar på den lokala värden, om möjligt, för att förhindra de dåliga killarna att manipulera med loggfiler för att täcka deras spår.

Följande är ett par bra lösningar för säkerhetsövervakningsdilemmet:

  • Köp ett eventloggningssystem. Några låga men ändå effektiva lösningar finns tillgängliga, till exempel GFI EventsManager. Vanligtvis stöder billigare loggningssystem oftast bara en operativsystem - Microsoft Windows är den vanligaste. Higher-end lösningar, som HP ArcSight Logger, erbjuder både loghantering över olika plattformar och händelsekorrelation för att hjälpa till att spåra källan till säkerhetsproblem och de olika systemen som påverkas under en incident.

  • Outsource säkerhetsövervakning till en tredjepartsadministrerad säkerhetstjänstleverantör (MSSP) i molnet. Ett fåtal MSSPs finns tillgängliga som BTs Assure Managed Service, Dell SecureWorks och Alert Logic. Nu betraktas som molntjänstleverantörer, har dessa företag ofta verktyg som du sannolikt inte skulle ha råd med och behålla. De har också analytiker som arbetar dygnet runt och säkerhetsupplevelser och kunskaper de får från andra kunder.

    När dessa molntjänstleverantörer upptäcker ett säkerhetsproblem eller intrång kan de oftast ta itu med problemet, ofta utan ditt engagemang. Kontrollera om tredjepartsföretag och deras tjänster kan frigöra lite av din tid och resurser. Beroende inte bara på deras övervakningsinsatser. En molntjänstleverantör kan ha problem med att fånga insidermissbruk, socialtekniska attacker och webapplikationshackar över Secure Sockets Layer. Du måste vara involverad.

ÖVervaka skadlig användning för att undvika hackar - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...