Jump to content

База знаний по управлению журналами

База знаний управления журналами — это бесплатная база данных с подробными описаниями более чем 20 000 журналов событий, созданных системами Windows, устройствами системного журнала и приложениями. [1] База знаний, предоставляемая ИТ-сообществу компанией Prism Microsystems в качестве бесплатной услуги, призвана помочь ИТ-персоналу разобраться в большом количестве загадочных и таинственных данных. [2] данные журналов, генерируемые сетевыми системами и ИТ-инфраструктурами.

Данные журнала обеспечивают запись всей активности корпоративной системы и имеют решающее значение для повышения безопасности. [3] соответствие таким требованиям, как Сарбейнса-Оксли, HIPAA [4] и PCI-DSS, а также оптимизацию ИТ-операций. [5] Однако, учитывая большое количество журналов, создаваемых различными устройствами, присущую им неясность и отсутствие стандартного формата журналов, для извлечения какой-либо значимой информации обычно требуется специфичная для системы экспертиза. [2]

База знаний предоставляет эти экспертные знания бесплатно через веб-репозиторий с возможностью поиска, чтобы сделать данные журналов понятными для всех. [1] Поиск в базе знаний можно осуществлять, используя любую комбинацию идентификатора журнала событий, источника или фрагментов поля описания. Также доступны расширенные параметры поиска. [6]

См. также

[ редактировать ]
  1. ^ Jump up to: а б «База знаний Prism насчитывает 50 000 регистраций пользователей; становится основным источником бесплатных знаний по управлению журналами в Интернете | Reuters» . Рейтер . 14 сентября 2009 г. Архивировано из оригинала г. 14 сентября 2009 Проверено 3 мая 2023 г.
  2. ^ Jump up to: а б Кент, Карен; Суппайя, Муругия (13 сентября 2006 г.). «Руководство по управлению журналами компьютерной безопасности» . Проверено 3 мая 2023 г. - через csrc.nist.gov.
  3. ^ «Мониторинг журнала событий, Управление журналом событий, Мониторинг системного журнала, Мониторинг журнала событий Windows, Программное обеспечение журнала событий, Централизованное управление журналами, Мониторинг системного журнала, Глубина входа в систему, Управление журналами, Siem, Управление событиями безопасности, Управление информацией о безопасности, Мониторинг USB, Безопасность конечной точки , Отчеты о соответствии, Решения по обеспечению соответствия, Данные журналов, Анализ журналов, Журнал событий, Мониторинг журналов, Мониторинг сети, Мониторинг серверов, Мониторинг пользователей, Мониторинг целостности файлов, Мониторинг конфигурации, Prism Microsystems, Eventtracker» . Архивировано из оригинала 28 декабря 2014 г. Проверено 8 июля 2009 г.
  4. ^ «Аргументы в пользу автоматизированного управления журналами для обеспечения соответствия требованиям HIPAA» . 28 ноября 2007 г.
  5. ^ «Управление журналами в эпоху соответствия» . Архивировано из оригинала 8 декабря 2009 г. Проверено 8 июля 2009 г.
  6. ^ «База знаний EventTracker» . Архивировано из оригинала 5 мая 2009 г. Проверено 17 марта 2020 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 3e4ea2154d8deace380825ce632dfa2a__1696188060
URL1:https://arc.ask3.ru/arc/aa/3e/2a/3e4ea2154d8deace380825ce632dfa2a.html
Заголовок, (Title) документа по адресу, URL1:
Log management knowledge base - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)