自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何使用日志監(jiān)控工具對VDI環(huán)境進(jìn)行審計(jì)

安全 黑客攻防
對于VDI環(huán)境中的審計(jì)來說,最好的防守方式就是進(jìn)攻。如果你已經(jīng)制定并合理部署了完善的日志文件監(jiān)控策略,那么你的過程就會更加輕松,并且為審計(jì)需求做好了準(zhǔn)備。

對于VDI環(huán)境中的審計(jì)來說,最好的防守方式就是進(jìn)攻。如果你已經(jīng)制定并合理部署了完善的日志文件監(jiān)控策略,那么你的過程就會更加輕松,并且為審計(jì)需求做好了準(zhǔn)備。

完善的準(zhǔn)備和計(jì)劃能夠讓日志文件監(jiān)控滿足任何審計(jì)申請或需求。如果你現(xiàn)在沒有使用日志文件或者用戶行為監(jiān)控工具,那么應(yīng)該開始考慮部署了。在現(xiàn)在或者將來需要進(jìn)行審計(jì)的時(shí)候可以提出完整的解決方案,并且不會缺失以前的數(shù)據(jù)。審計(jì)部門甚至?xí)兄x你。需要注意的是,要選擇可以滿足所有需求的日志文件和用戶行為監(jiān)控工具。

[[113122]]

 

日志文件是核心

對于虛擬桌面基礎(chǔ)設(shè)施(VDI)環(huán)境說,部署日志文件監(jiān)控和整合系統(tǒng)是審計(jì)的強(qiáng)制性要求。需要使用那些支持環(huán)境中所有操作系統(tǒng)和平臺的日志監(jiān)控工具。

為了應(yīng)對任何可能的審計(jì)需求,你應(yīng)該定期對服務(wù)器、存儲設(shè)備和用戶桌面進(jìn)行監(jiān)控和日志文件整合。你還需要對網(wǎng)絡(luò)設(shè)備進(jìn)行監(jiān)控以便能夠了解環(huán)境中的所有情況。對于那些運(yùn)行常用操作系統(tǒng),比如Linux或者Windows的網(wǎng)絡(luò)設(shè)備,你可以使用常規(guī)的日志監(jiān)控工具進(jìn)行監(jiān)控。除此之外,對于那些運(yùn)行嵌入式系統(tǒng)的網(wǎng)絡(luò)設(shè)備,還需要使用系統(tǒng)日志syslog進(jìn)行監(jiān)控,所以需要確保你選擇的日志文件監(jiān)控系統(tǒng)能夠接收系統(tǒng)日志syslog信息。

為了制定和部署一套綜合的日志文件監(jiān)控系統(tǒng),首先需要制定策略來將所有日志文件存儲在一個(gè)集中的、具有容錯(cuò)功能的存儲系統(tǒng)當(dāng)中。如果你的環(huán)境中有幾百甚至數(shù)千臺服務(wù)器,就應(yīng)該以一種能夠輕松讀取的方式收集和存儲大規(guī)模的日志數(shù)據(jù)。大多數(shù)的綜合性日志監(jiān)控工具都針對日志文件數(shù)據(jù)提供了集中式存儲系統(tǒng),但是一些低端系統(tǒng)可能只包含了日志文件數(shù)據(jù)自動收集功能。

如果你購買了一個(gè)不具有集中數(shù)據(jù)整合以及檢索功能的日志監(jiān)控工具,那么就需要自己想方法來針對這些功能進(jìn)行自動化。所以需要認(rèn)真考慮選擇低端日志文件監(jiān)控工具節(jié)省下來開支,是否足夠構(gòu)建自己的數(shù)據(jù)整合流程。部署沒有自動整合以及日志數(shù)據(jù)存儲的日志文件管理工具的成本價(jià)格分析顯示,購買具有日志數(shù)據(jù)整合功能的工具更加容易和劃算。

確保你選擇的日志監(jiān)控系統(tǒng)可以搜索常見的重要錯(cuò)誤信息。它還應(yīng)該允許你依據(jù)自定義日志文件錯(cuò)誤信息進(jìn)行搜索、創(chuàng)建報(bào)警。獲得最高評價(jià)的日志監(jiān)控工具包括ManageEngine EventLog Analyzer、Paessler PRTG Network Monitor、Splunk 和LogMeister。如果你已經(jīng)運(yùn)行了支持日志文件監(jiān)控的計(jì)算監(jiān)控工具,在選擇另外一款工具時(shí)就需要注意避免購買同樣的功能。

鍵盤記錄器和用戶行為監(jiān)控

針對VDI環(huán)境進(jìn)行審計(jì)的下一步是考慮在VDI桌面上部署鍵盤記錄器和用戶行為監(jiān)控工具。它們都是非常有用的工具,可以記錄員工在公司的計(jì)算資源上執(zhí)行了哪些操作。

鍵盤記錄器將每個(gè)用戶的鍵盤輸入記錄都存儲在一個(gè)日志文件當(dāng)中,你可以搜索關(guān)鍵錯(cuò)誤。它們可以讓你監(jiān)控員工是否遵守企業(yè)或監(jiān)管規(guī)定。作為IT或監(jiān)管審計(jì)的一部分,在滿足其對用戶日志數(shù)據(jù)的審查時(shí),這種信息是至關(guān)重要的。

相比于鍵盤記錄,用戶行為監(jiān)控的功能更進(jìn)一步,其收集的日志數(shù)據(jù)包含了日常的用戶截圖、文件傳輸、活動和非活動時(shí)間段、在線搜索、瀏覽的網(wǎng)站等信息。用戶行為監(jiān)控是監(jiān)控員工行為最為深入的方式,但是相比于標(biāo)準(zhǔn)的日志文件監(jiān)控,用戶行為監(jiān)控工具所產(chǎn)生的數(shù)據(jù)可能十分龐大,所以需要確保對用戶行為監(jiān)控?cái)?shù)據(jù)進(jìn)行恰當(dāng)?shù)卣弦约按鎯Α?/p>

用戶行為監(jiān)控工具的主要使用場景是合規(guī)性審計(jì)和刑事調(diào)查。ObserveIT、Dell Quest One和SpectorSoft Spector 360都是綜合性用戶行為監(jiān)控工具。

關(guān)聯(lián)日志、鍵盤記錄和用戶行為

日志文件監(jiān)控流程的最后一步就是在不同的系統(tǒng)和平臺上,設(shè)計(jì)實(shí)現(xiàn)日志文件關(guān)聯(lián)的方式。

日志數(shù)據(jù)關(guān)聯(lián)可以在收集數(shù)據(jù)的所有平臺上,實(shí)現(xiàn)相關(guān)日志信息的自動鏈接。比如,你可以將網(wǎng)絡(luò)設(shè)備的緩存區(qū)溢出錯(cuò)誤和服務(wù)器以及用戶桌面上顯示性能下降的日志文件錯(cuò)誤相關(guān)聯(lián)。如果沒有進(jìn)行關(guān)聯(lián),你需要對這三種錯(cuò)誤信息進(jìn)行分別調(diào)查,而不知道其他錯(cuò)誤信息可能與此相關(guān)。通過在集中日志數(shù)據(jù)存儲中運(yùn)行關(guān)聯(lián)工具,就可以輕松地找出網(wǎng)絡(luò)緩存溢出是這三種錯(cuò)誤信息的根本原因。

CorreLog、Logscape 和Tenable的日志關(guān)聯(lián)引擎是日志文件關(guān)聯(lián)工具的主要代表,可以幫助你在解決VDI問題時(shí)節(jié)省時(shí)間和金錢。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2014-05-21 14:03:55

日志監(jiān)控VDI

2014-02-14 11:42:32

VDI

2021-12-06 11:38:17

命令Glances工具

2010-10-12 16:26:44

2010-07-08 10:14:57

SQLServer日志

2011-08-16 10:27:15

紅帽圖形工具

2017-01-05 20:11:34

大數(shù)據(jù)技術(shù)審計(jì)系統(tǒng)

2009-02-02 17:21:58

日志文件維護(hù)MySQL日志文件

2022-05-31 10:50:40

Linux監(jiān)控工具

2021-09-27 16:39:10

PythonGif壓縮

2022-11-07 07:54:05

微服務(wù)數(shù)據(jù)庫網(wǎng)關(guān)

2015-03-16 12:50:44

2011-11-25 10:20:14

虛擬化桌面虛擬化VDI

2011-04-02 08:59:35

MRTG監(jiān)控

2015-11-26 10:24:04

日志監(jiān)控監(jiān)控工具

2011-03-02 14:25:46

網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)數(shù)據(jù)流量

2009-11-13 09:28:35

2021-11-26 08:45:06

NetworKi網(wǎng)絡(luò)安全分析安全工具

2013-03-02 18:00:38

軟件加密軟件授權(quán)WinLicense

2017-02-05 16:48:38

LinuxGanglia
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號