安全信息管理是使用软件收集计算机上有关安全系统的数据的过程。此过程的目的是将所有安全数据收集到一个单一的位置,允许其他系统的管理员在网络中发现任何可能的异常事件的关联,安全信息管理可简单地用于确保网络上的...
安全信息管理是使用软件收集计算机上有关安全系统的数据的过程。此过程的目的是将所有安全数据收集到一个单一的位置,允许其他系统的管理员在网络中发现任何可能的异常事件的关联,安全信息管理可简单地用于确保网络上的一切都按预期运行。安全管理是使用软件收集有关计算机上安全系统的数据的过程。事件日志是在安全信息管理期间收集的最典型的安全数据形式事件日志是计算机上记录系统中重要事件的文件;在安全术语中,可能包括在特定日期登录网络的个人的列表,以及他们的会话长度和他们用来登录的用户名。在安全信息管理期间,安全软件将网络上不同计算机的事件日志收集在一起,然后由技术人员将数据倾泻出来,查找趋势或任何其他类型的奇怪事件,这些事件可能表明系统出现了问题。同时查看日志通常可以揭示出原本未被发现的趋势。例如,查看网络上的每个日志可能会发现同一个员工同时登录到两台不同的计算机上,这可以证明网络的特定功能出现故障或已被恶意篡改禁用。如果不集中日志进行安全信息管理,这个问题可能永远不会暴露出来聘请技术人员查看日志的技能对于安全信息管理的有效性至关重要。如果没有经过培训并在网络参数方面有经验的技术人员,许多看似无辜的问题可能无法被发现。因此,安全管理的有效性不一定取决于软件,而主要取决于负责审查数据的人员的能力
-
发表于 2020-08-07 11:03
- 阅读 ( 1211 )
- 分类:电脑网络