![日志系統(tǒng)在應(yīng)用中的重要作用_第1頁](http://file4.renrendoc.com/view/cbac932e2ad5551708e3ec0caf41d779/cbac932e2ad5551708e3ec0caf41d7791.gif)
![日志系統(tǒng)在應(yīng)用中的重要作用_第2頁](http://file4.renrendoc.com/view/cbac932e2ad5551708e3ec0caf41d779/cbac932e2ad5551708e3ec0caf41d7792.gif)
![日志系統(tǒng)在應(yīng)用中的重要作用_第3頁](http://file4.renrendoc.com/view/cbac932e2ad5551708e3ec0caf41d779/cbac932e2ad5551708e3ec0caf41d7793.gif)
![日志系統(tǒng)在應(yīng)用中的重要作用_第4頁](http://file4.renrendoc.com/view/cbac932e2ad5551708e3ec0caf41d779/cbac932e2ad5551708e3ec0caf41d7794.gif)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
Word日志系統(tǒng)在應(yīng)用中的重要作用
日志系統(tǒng)在應(yīng)用中的重要作用
日志系統(tǒng)管理的意義
在一個完整的信息系統(tǒng)里面,日志系統(tǒng)是一個非常重要的功能組成部分。它可以記錄下系統(tǒng)所產(chǎn)生的所有行為,并按照某種規(guī)范表達(dá)出來。我們可以使用日志系統(tǒng)所記錄的信息為系統(tǒng)進(jìn)行排錯,優(yōu)化系統(tǒng)的性能,或者根據(jù)這些信息調(diào)整系統(tǒng)的行為。在安全領(lǐng)域,日志系統(tǒng)的重要地位尤甚,可以說是安全審計方面最主要的(工具)之一。
日志系統(tǒng)概覽
按照系統(tǒng)類型進(jìn)行區(qū)分的話,日志系統(tǒng)可以分為操作系統(tǒng)日志、應(yīng)用系統(tǒng)日志、安全系統(tǒng)日志等等。每種操作系統(tǒng)的日志都有其自身特有的設(shè)計和規(guī)范,例如Windows系統(tǒng)的日志通常按照其慣有的應(yīng)用程序、安全和系統(tǒng)這樣的分類方式進(jìn)行存儲,而類似(Linux)這樣的各種ClassUNIX系統(tǒng)通常都使用兼容Syslog規(guī)范的日志系統(tǒng)。
而很多硬件設(shè)備的操作系統(tǒng)也具有獨立的日志功能,以Cisco路由器為代表的網(wǎng)絡(luò)設(shè)備通常都具有輸出Syslog兼容日志的能力。應(yīng)用系統(tǒng)日志主要包括各種應(yīng)用程序服務(wù)器(例如Web服務(wù)器、FTP服務(wù)器)的日志系統(tǒng)和應(yīng)用程序自身的日志系統(tǒng),不同的應(yīng)用系統(tǒng)都具有根據(jù)其自身要求設(shè)計的日志系統(tǒng)。安全系統(tǒng)日志從狹義上講指信息安全方面設(shè)備或(軟件)如防火墻系統(tǒng)的日志,從更廣泛的意義上來說,所有為了安全目的所產(chǎn)生的日志都可歸入此類。
日志管理工作綜述
我們的主人公(Mi)ke是個安全管理員,他獨立負(fù)責(zé)(公司)所有(計算機(jī))設(shè)施的安全事務(wù)。雖然公司的設(shè)備還不算太多,但是系統(tǒng)倒是非常豐富,公司自己的網(wǎng)站基于SQLServer(數(shù)據(jù)庫)進(jìn)行編程,運(yùn)行在一臺運(yùn)行著IIS的Windows服務(wù)器上,而公司的FTP服務(wù)則通過Linux系統(tǒng)下的WU-FTPD程序?qū)崿F(xiàn)。
在公司與Internet的邊界處放置著一臺硬件防火墻,Web服務(wù)器就接在這臺防火墻的DMZ端口上,而仍然是為了工作方便的原因,提供FTP服務(wù)的Linux機(jī)器放置與公司的內(nèi)部網(wǎng)絡(luò)上。到目前為止,所有的安全管理工作有條不紊地進(jìn)行著,而這其中相當(dāng)一部分是自動實現(xiàn)的。收集和閱讀各種系統(tǒng)日志占據(jù)了Mike日常安全管理工作的相當(dāng)比重,我們首先來看看Mike是如何完成這一切的。
Mike主要處理的日志包括了公司網(wǎng)站服務(wù)器上的Windows系統(tǒng)日志、IIS服務(wù)器軟件生成的日志以及SQLServer日志,Linux服務(wù)器上的系統(tǒng)日志以及FTP服務(wù)日志,另外還包括公司防火墻的日志。當(dāng)然了,內(nèi)網(wǎng)所有的機(jī)器日志也在Mike的管轄范圍之內(nèi),但是在Mike的計劃里這些日志的優(yōu)先級較低,在主要日志得到妥善處理之后,Mike不定期的對這些日志進(jìn)行審閱工作。
對于Web服務(wù)器上的所有日志,Mike改變了其默認(rèn)的存儲位置,并將其放置在服務(wù)器上專設(shè)的一個NTFS分區(qū)上。這樣做可以更好的進(jìn)行管理和控制,而且將其放置在IIS所運(yùn)行的分區(qū)之外,可以給攻擊者造成一些障礙,將文件放置在NTFS分區(qū)則主要是為了進(jìn)行訪問權(quán)限的控制。因為Windows系統(tǒng)日志很難被刪除但對其進(jìn)行清除卻非常容易,所以Mike需要對日志的清除包括篡改進(jìn)行盡量嚴(yán)格的控制。
Mike自己撰寫了一些Windows腳本,定期將這些日志復(fù)制到自己的Windows工作站下,而很少直接使用Web服務(wù)器上的日志文件。Linux服務(wù)器上的日志也應(yīng)用了相似的權(quán)限控制,Mike在自己的工作站上運(yùn)行了一個叫做KiwiSyslogDaemon的程序,接收Linux服務(wù)器產(chǎn)生的所有Syslog規(guī)格的日志,這個守護(hù)程序也能夠接收公司防火墻的日志歸檔。
Mike每天獲取一次所有的日志文件,并對這些日志執(zhí)行一些自動的檢查工作?;緳z查工作一般是在日志文件中按照可能存在的安全風(fēng)險進(jìn)行相應(yīng)的搜索,例如我們的Web日志中如果出現(xiàn)了包含cmd.exe的記錄,說明很可能有攻擊者或者蠕蟲病毒在試探是否可以利用IIS的一些進(jìn)行非法操作。值得注意的是,對于文本格式的日志文件,我們通過基本的Find命令就可以執(zhí)行這樣的搜索。而對于使用二進(jìn)制格式存儲的日志文件,執(zhí)行這種檢查會復(fù)雜一些,通常需要利用日志系統(tǒng)本身的閱讀程序進(jìn)行讀取或解碼。這需要管理員非常熟悉所維護(hù)系統(tǒng)相關(guān)的安全漏洞,以及相應(yīng)系統(tǒng)下的腳本編寫技術(shù),但是在這些方面付出汗水是絕對值得的,至少像Mike這樣維護(hù)如此多系統(tǒng)還有時間閱讀技術(shù)類雜志是很讓人羨慕的。
這些日常的工作雖然能阻擋不少惡意訪問行為,但這并不是一個安全管理員生活的全部,還是有很多問題會安然通過這些檢測,對系統(tǒng)形成破壞。從本質(zhì)上來講,自動化的處理是相對粗粒度的,主要起到過濾沒有意義的干擾信息,有效降低管理員工作負(fù)荷的作用。在日常監(jiān)測之外,也應(yīng)該每隔一段時間對這些日志進(jìn)行更細(xì)致的審查。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 電商營銷中的數(shù)據(jù)驅(qū)動策略
- 寵物行業(yè)創(chuàng)業(yè)融資策略考核試卷
- 原油加工新技術(shù)的研發(fā)與工業(yè)化應(yīng)用考核試卷
- 現(xiàn)代種業(yè)技術(shù)對農(nóng)業(yè)辦公效率的提升研究
- 家居裝飾中的北歐風(fēng)格設(shè)計理念考核試卷
- 健身器材行業(yè)企業(yè)戰(zhàn)略重組與并購案例分析考核試卷
- 蓋大棚膜合同(2篇)
- 衛(wèi)生服務(wù)標(biāo)準(zhǔn)與規(guī)范制定考核試卷
- 嵌入式電力電子器件的設(shè)計與制造考核試卷
- 2025年01月山東石油化工學(xué)院人員(10人)筆試歷年典型考題(歷年真題考點)解題思路附帶答案詳解
- 部編版六年級下冊語文第3單元習(xí)作例文+習(xí)作PPT
- 辦理工傷案件綜合應(yīng)用實務(wù)手冊
- 《現(xiàn)代氣候?qū)W》研究生全套教學(xué)課件
- 玩轉(zhuǎn)數(shù)和形課件
- 護(hù)理診斷及護(hù)理措施128條護(hù)理診斷護(hù)理措施
- 情商知識概述課件
- 九年級物理總復(fù)習(xí)教案
- 【64精品】國標(biāo)蘇少版小學(xué)音樂六年級下冊教案全冊
- 汽車座椅骨架的焊接夾具論文說明書
- [重慶]房建和市政工程質(zhì)量常見問題防治要點
- 發(fā)電機(jī)組自動控制器
評論
0/150
提交評論