安全信息管理是使用軟件收集計算機上有關安全系統的數據的過程。此過程的目的是將所有安全數據收集到一個單一的位置,允許其他系統的管理員在網絡中發現任何可能的異常事件的關聯,安全信息管理可簡單地用于確保網絡上的...
安全信息管理是使用軟件收集計算機上有關安全系統的數據的過程。此過程的目的是將所有安全數據收集到一個單一的位置,允許其他系統的管理員在網絡中發現任何可能的異常事件的關聯,安全信息管理可簡單地用于確保網絡上的一切都按預期運行。安全管理是使用軟件收集有關計算機上安全系統的數據的過程。事件日志是在安全信息管理期間收集的最典型的安全數據形式事件日志是計算機上記錄系統中重要事件的文件;在安全術語中,可能包括在特定日期登錄網絡的個人的列表,以及他們的會話長度和他們用來登錄的用戶名。在安全信息管理期間,安全軟件將網絡上不同計算機的事件日志收集在一起,然后由技術人員將數據傾瀉出來,查找趨勢或任何其他類型的奇怪事件,這些事件可能表明系統出現了問題。同時查看日志通常可以揭示出原本未被發現的趨勢。例如,查看網絡上的每個日志可能會發現同一個員工同時登錄到兩臺不同的計算機上,這可以證明網絡的特定功能出現故障或已被惡意篡改禁用。如果不集中日志進行安全信息管理,這個問題可能永遠不會暴露出來聘請技術人員查看日志的技能對于安全信息管理的有效性至關重要。如果沒有經過培訓并在網絡參數方面有經驗的技術人員,許多看似無辜的問題可能無法被發現。因此,安全管理的有效性不一定取決于軟件,而主要取決于負責審查數據的人員的能力
-
發表于 2020-08-07 11:03
- 閱讀 ( 852 )
- 分類:電腦網絡