Analisi dei log d'&eacutevento (logs)

Análise dos diários de acontecimentos (registos) Analyse der Logs Analyse des journaux d'événements (logs) Análisis de los registros Analysing logs

L'analisi dei log

Uno dei mezzi migliori per rilevare le intrusioni consiste nel sorvegliare i log degli eventi (detto anchelog d'attività o in inglese logs).

In effetti, in maniera generale i server immagazzinano in dei file una traccia delle loro attività e in particolare degli errori riscontrati.

Ora, quando si verifica un attacco informatico, è raro che il pirata riesca a compromettere un sistema al primo colpo. Agirà per tentativi, provando differenti richieste.

Così la sorveglianza dei log permette di rilevare un'attività sospetta. E' particolarmente importante sorvegliare i log d'attività dei dispositivi di protezione dato che, per quanto possano essere ben configurati, possono essere bersagli di un attacco.

Nozione di rumore

Nella realtà non è evidente distinguere le allerte reali dagli attacchi automatici effettuati dagli worms di rete, i virus e gli strumenti come gli analizzatori di vulnerabilità.

Così, la maggior parte degli attacchi subiti da un server sono degli attacchi ne non possono in alcun caso compromettere il sistema (ad esempio gli attacchi dei server web Microsoft IIS contro dei server su Linux con Apache).

Ne risultano tuttavia delle allerte inutili, che provocano quello che viene chiamato « rumore », impedendo di concentrarsi sulle vere allerte.

Articolo redatto il 22 luglio 2005 da Jean-François PILLOU.

Ultime modificazione ilvenerdì 6 febbraio 2009 alle 16:52:02.Questo documento intitolato «  » da Kioskea (it.kioskea.net) è reso disponibile sotto la licenza Creative Commons. È possibile copiare, modificare le copie di questa pagina, alle condizioni previste dalla licenza, come questa nota appare chiaramente.

Migliori risposte per « Analisi dei log d'évento (logs) » in :
Sorveglianza dei log d'eventi Vedi L'analisi dei log Uno dei mezzi migliori per rilevare le intrusioni consiste nel sorvegliare i log degli eventi (detto anche Log d'attività o in inglese logs).In effetti, in maniera generale i server immagazzinano in dei file una traccia delle loro...
Rilevamento di attacchi Vedi L'analisi dei log Uno dei mezzi migliori per rilevare le intrusioni consiste nel sorvegliare i log degli eventi (detto anchelog d'attività o in inglese logs).In effetti, in maniera generale i server immagazzinano in dei file una traccia delle loro...
[Audio] Convertire un file di formato WMA a MP3 VediPer convertire un file audio di formato WMA a MP3, è possibile utilizzare software di conversione tale uno dei seguenti: Free Mp3 Wma Converter dBpower-AMP Music Converter (DMC) MediaCoder GX::Transcoder Da notare che CDex, software per...
Download Comodo Firewall Pro VediComodo Firewall Pro è un firewall personale gratuito che offre la maggior parte delle funzionalità offerte da firewall a pagamento, cioè: Convalida dei componenti di un'applicazione prima di consentire loro di collegarsi a Internet. Analisi...
La tabella dei colori VediLa codifica dei colori I colori in HTML sono definiti da 3 numeri esadecimali che rappresentano i tono del Rosso, del Verde e del Blu (secondo la codifica RGB (Red Green Blue, in italiano RVB) del colore scelto. Così la sintassi della codifica di...
Rappresentazione dei numeri interi e reali VediRappresentazione di un numero in un computer Si chiama rappresentazione (o codificazione) di un numero il modo in cui è descritto sotto forma binaria. La rappresentazione dei numeri in un computer è indispensabile affinché quest'ultimo li possa...
Direttore dei Sistemi Informatici (DSI) VediDirettore dei Sistemi Informatici (DSI) Il Direttore dei Sistemi Informatici (detto anche DSI) ha una doppia competenza di manager e di tecnico. E' incaricato dell'adeguamento del sistema informatico alla strategia aziendale, di definire e di...