成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

遵守新網絡安全法 日志易如何實現網絡、安全設備日志審計

企業動態
摘要:傳統運維管理中,日志管理存在不規范,易刪除,不方便使用等問題,企業如果沒有專業的日志管理/日志分析工具,很難滿足網絡安全法的合規要求。本文以日志易為例,總結了日志分析產品的選用思路,對企業CIO、信息管理者、IT運維團隊等有一定參考價值。

 《中華人民共和國網絡安全法》于2017年6月1日正式實施,對業務系統安全審計提出了新的要求。

“第二十一條 國家實行網絡安全等級保護制度。網絡運營者應當按照網絡安全等級保護制度的要求,履行下列安全保護義務,保障網絡免受干擾、破壞或者未經授權的訪問,防止網絡數據泄露或者被竊取、篡改:

(二)采取防范計算機病毒和網絡攻擊、網絡侵入等危害網絡安全行為的技術措施;

(三)采取監測、記錄網絡運行狀態、網絡安全事件的技術措施,并按照規定留存相關的網絡日志不少于六個月;

(四)采取數據分類、重要數據備份和加密等措施;”

按照新法規的要求,傳統的運維做法及日志分析方式,很難滿足合規要求。傳統的運維及日志分析方法存在以下弊端:

1、運維方面

l 需要登陸每一臺服務器,使用腳本命令或程序查看,操作繁瑣,容易出錯。

l 數據是孤立分散的,無法進行關聯,無法提取出其中的共性。

l 只能做簡單搜索和統計,無法滿足分析要求。

l 沒有實時監控和報警,如程序出錯日志。

2、安全方面

l 黑客入侵后往往會刪除/修改日志,抹除入侵痕跡,導致無法通過日志分析攻擊行為。

l 海量的ids/waf報警,根本無法辨別是否是誤報。

3、存儲日志性能方面

l 數據庫的schema無法適應千變萬化的日志格式。

l 沒有日志生命周期管理手段。

l 無法提供海量日志全文檢索和字段統計功能。

總結起來,就是日志數據復雜,管理難度大,難以集中管理,因此更無法進行關聯分析。那么該法規所涉及的行業和企業,尤其是需要滿足網絡安全等級保護第三級要求的企業,專業的日志審計產品成為其滿足合規的必然選擇。

那么選擇什么樣的日志分析產品才能滿足審計合規?

(1)提供數據脫敏功能。滿足網絡安全法要求,對用戶數據進行脫敏處理。

(2)有數據備份/還原功能。按安全法要求,數據至少備份6個月,同時能夠還原指定時間范圍的日志數據,以便監管部門調取。

(3)有靈活的查詢搜索功能。可以對數據進行實時搜索,歷史數據還原搜索,滿足監管部門的查詢需求。

(4)網絡安全事件實時預警,防控。可以對網絡設備節點故障進行實時告警及故障快速分析溯源,發現傳統安全設備沒有發現或阻斷的安全威脅,對線上故障及威脅快速響應。

(5)符合國家標準,并通過了具備資格機構的安全認證。

日志易作為國內領先的日志分析產品,能夠幫助用戶很好的滿足日志審計合規要求。

第一,日志易對日志數據提供了脫敏功能,而且下載后的數據也是脫敏的。

第二,

 

日志分析日志脫敏(日志易)

日志易支持日志全生命周期管理,支持配置不同種類日志的生命周期,支持索引備份,支持界面化日志恢復,支持全文檢索。

這樣,使用日志易產品,用戶可以:

1.滿足網絡安全法要求。

2.滿足監管部門日志查詢要求。

3.實現數據生命周期管理,既提供明文數據查詢,也提供脫敏數據查詢,既能實現實時數據快速搜索,也能實現歷史數據還原搜索。

第二,日志易能夠實現對網絡設備、安全設備的日志審計。

(1)網絡設備審計。

實時監控所有網絡設備日志:包括每臺網絡設備的日志量趨勢,日志等級分布,通過ip地址和日志等級過濾,可以聯動統計和查詢某臺異常網絡設備的事件趨勢,日志等級分別和日志詳情,方便快速定位故障。

(2)防火墻日志審計。

提供日志級別、事件代碼,五元組(源地址、目的地址、源端口、目的端口、訪問協議)供用戶搜索過濾,用戶可以根據源ip、日志級別等快速進行日志溯源。

輸出防火墻日志五元組巡檢日報。

通過分析防火墻日志,識別可疑的掃描源ip信息,以及被掃描可疑目的ip和目的端口信息。

(3)IPS日志審計

實時攻擊概況分析

[[197339]]

另外,還有攻擊明細分析、郵件攻擊分析、SQL注入攻擊分析、Web攻擊分析等。

(4)安全設備日志分析場景

日志易可實現上百種安全設備事件統計規則,例如惡意軟件訪問信息的統計,包括惡意軟件源IP分布、惡意軟件目的IP分布、惡意軟件服務分布、惡意軟件名、服務、事件數及百分比等,每種統計可以自定義統計周期。

通過對網絡設備、安全設備的這些審計功能,日志易可以讓用戶:

1.通過日志手段對網絡設備進行實時健康度監控,有效補充網管軟件的不足;

2.滿足國家等級保護要求,對網絡設備,安全設備日志進行集中收集和存儲;

3.自動輸出日常安全日報/周報/月報,提供安全運維人員工作效率;

4.通過對安全設備日志分析,有效實現安全日志和攻擊溯源分析,加大加強網絡安全管理,提供網絡安全等級。

最后,合規并不僅是應對監管的事情,安全無小事,用戶安全防御往往集中在外網,內網安全防范往往比較薄弱,2015年的FortScale調查反饋85%的數據泄露是來于內部威脅,內部人員相對外部攻擊更容易接近重要信息或系統,并且內部人員也會有更大動力或傾向利用他們的職權去讓自己獲得利益,正所謂“禍起蕭墻”,攻破堡壘往往都是“自己人”,因為對內網各環節的用戶行為審計(UBA)就顯得愈發重要。

日志易通過系統用戶登錄行為分析、用戶操作行為分析、文件訪問行為分析、用戶登錄域控日志分析、DNS&DHCP日志分析等全方位的內容用戶行為分析,不僅能實現安全行為審計,還能協助內網運維分析,及時發現內網網絡隱患。有效補充內網安全防御薄弱環節,從內到外構建立體化安全防護堡壘,是安全運營中心(SOC)的重要組成部分。

 

責任編輯:潤月 來源: 51CTO
相關推薦

2017-06-07 14:09:09

網絡安全法信息安全網絡安全

2013-09-24 09:43:25

2017-06-01 23:25:50

網絡安全法網絡安全信息安全

2022-06-02 15:28:42

網絡安全信息通信數據保護

2017-07-29 18:46:24

2017-06-11 14:37:00

2009-02-05 10:31:28

安全設備VPN安全解決方案

2009-10-30 14:09:40

網絡安全設備Bypass

2022-01-24 17:01:20

網絡安全網絡虐待網絡供應商

2021-06-16 15:30:36

物理安全網絡安全安全技術

2017-04-07 14:48:25

網絡 安全

2016-12-29 13:56:34

2017-04-07 11:55:12

2023-08-01 00:14:10

2018-10-30 14:49:30

2023-03-20 11:01:17

2016-12-27 15:37:09

網絡安全法信息安全

2009-11-12 15:19:54

2009-11-12 15:30:44

2010-02-25 12:40:34

網關
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品亚洲一区二区 | 免费成人高清在线视频 | 欧美精品一区二区三区在线播放 | 特级黄色毛片 | 成人精品一区二区三区四区 | 久久人人网 | 成人在线观看免费 | 久久久久国产精品一区 | 国产精品国产精品国产专区不片 | zzzwww在线看片免费 | 在线看片福利 | 卡通动漫第一页 | 91精品久久久久久久久久入口 | 成年人在线 | 亚洲人成人一区二区在线观看 | 九色porny自拍视频 | 亚洲一区二区中文字幕 | 日日操日日干 | 7777在线视频免费播放 | 色视频www在线播放国产人成 | 91久久久久久久久久久久久 | 在线啊v| 亚洲电影在线播放 | www日韩欧美 | 欧美日韩精品久久久免费观看 | 欧美成人一级 | 成人在线观看网址 | 精品福利视频一区二区三区 | 欧美亚洲另类丝袜综合网动图 | 亚洲高清久久 | 一级毛片在线播放 | 日韩国产在线 | 久草.com | 国产激情视频在线观看 | 精品中文字幕久久 | 天天综合天天 | 精品久久久久久久久久久下田 | 97人人爱 | 超碰97免费在线 | 特黄毛片 | 日本三级全黄三级三级三级口周 |