База знаний по управлению журналами
База знаний управления журналами — это бесплатная база данных с подробными описаниями более чем 20 000 журналов событий, созданных системами Windows, устройствами системного журнала и приложениями. [1] База знаний, предоставляемая ИТ-сообществу компанией Prism Microsystems в качестве бесплатной услуги, призвана помочь ИТ-персоналу разобраться в большом количестве загадочных и таинственных данных. [2] данные журналов, генерируемые сетевыми системами и ИТ-инфраструктурами.
Данные журнала обеспечивают запись всей активности корпоративной системы и имеют решающее значение для повышения безопасности. [3] соответствие таким требованиям, как Сарбейнса-Оксли, HIPAA [4] и PCI-DSS, а также оптимизацию ИТ-операций. [5] Однако, учитывая большое количество журналов, создаваемых различными устройствами, присущую им неясность и отсутствие стандартного формата журналов, для извлечения какой-либо значимой информации обычно требуется специфичная для системы экспертиза. [2]
База знаний предоставляет эти экспертные знания бесплатно через веб-репозиторий с возможностью поиска, чтобы сделать данные журналов понятными для всех. [1] Поиск в базе знаний можно осуществлять, используя любую комбинацию идентификатора журнала событий, источника или фрагментов поля описания. Также доступны расширенные параметры поиска. [6]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Jump up to: а б «База знаний Prism насчитывает 50 000 регистраций пользователей; становится основным источником бесплатных знаний по управлению журналами в Интернете | Reuters» . Рейтер . 14 сентября 2009 г. Архивировано из оригинала г. 14 сентября 2009 Проверено 3 мая 2023 г.
- ^ Jump up to: а б Кент, Карен; Суппайя, Муругия (13 сентября 2006 г.). «Руководство по управлению журналами компьютерной безопасности» . Проверено 3 мая 2023 г. - через csrc.nist.gov.
- ^ «Мониторинг журнала событий, Управление журналом событий, Мониторинг системного журнала, Мониторинг журнала событий Windows, Программное обеспечение журнала событий, Централизованное управление журналами, Мониторинг системного журнала, Глубина входа в систему, Управление журналами, Siem, Управление событиями безопасности, Управление информацией о безопасности, Мониторинг USB, Безопасность конечной точки , Отчеты о соответствии, Решения по обеспечению соответствия, Данные журналов, Анализ журналов, Журнал событий, Мониторинг журналов, Мониторинг сети, Мониторинг серверов, Мониторинг пользователей, Мониторинг целостности файлов, Мониторинг конфигурации, Prism Microsystems, Eventtracker» . Архивировано из оригинала 28 декабря 2014 г. Проверено 8 июля 2009 г.
- ^ «Аргументы в пользу автоматизированного управления журналами для обеспечения соответствия требованиям HIPAA» . 28 ноября 2007 г.
- ^ «Управление журналами в эпоху соответствия» . Архивировано из оригинала 8 декабря 2009 г. Проверено 8 июля 2009 г.
- ^ «База знаний EventTracker» . Архивировано из оригинала 5 мая 2009 г. Проверено 17 марта 2020 г.
Внешние ссылки
[ редактировать ]- База знаний База знаний EventTracker