تشخیص رفتار مشکوک از ترکیب دادههای شبکه و زمینه عملیاتی به دست میآید. افزایش ناگهانی درخواستها، ارتباط با مقصدهای ناشناخته، الگوهای غیرعادی DNS یا حجم غیرمنتظره انتقال داده میتواند نشانهای برای بررسی باشد. هیچ…
مدیریت لاگها برای کشف رخداد امنیتی
لاگها حافظه عملیاتی سیستم هستند. بدون آنها تشخیص علت یک رخداد، زمان شروع و دامنه اثر دشوار میشود. لاگهای احراز هویت، سیستم، وبسرور، فایروال و برنامه باید متناسب با نیاز ثبت شوند. لاگها باید…