IPS

Sorveglianza dei log d'eventi

Controllo d'integrità
Vigilância dos diários de acontecimentos (registos) Überwachung der Logs Surveillance des journaux d'événements (logs) Supervisión de registros de eventos Monitoring event logs

L'analisi dei log

Uno dei mezzi migliori per rilevare le intrusioni consiste nel sorvegliare i log degli eventi (detto anche Log d'attività o in inglese logs).

In effetti, in maniera generale i server immagazzinano in dei file una traccia delle loro attività e in particolare degli errori riscontrati.

Ora, quando si verifica un attacco informatico, è raro che il pirata riesca a compromettere un sistema al primo colpo. Agirà per tentativi, provando differenti richieste.

Così la sorveglianza dei log permette di rilevare un'attività sospetta. E' particolarmente importante sorvegliare i log d'attività dei dispositivi di protezione dato che, per quanto possano essere ben configurati, possono essere bersagli di un attacco.

Nozione di rumore

Nella realtà non è evidente distinguere le allerte reali dagli attacchi automatici effettuati dagli worms di rete, i virus e gli strumenti come gli analizzatori di vulnerabilità.

Così, la maggiorparte degli attacchi subiti da un server sono degli attacchi ne non possono in alcun caso compromettere il sistema (ad esempio gli attacchi dei server web Microsoft IIS contro dei server su Linux con Apache).

Ne risultano tuttavia delle allerte inutili, che provocano quello che viene chiamato « rumore », impedendo di concentrarsi sulle vere allerte.

Articolo redatto il 22 luglio 2005 da Jean-François PILLOU.

Ultime modificazione ilvenerdì 6 febbraio 2009 alle 16:52:02.Questo documento intitolato «  » da Kioskea (it.kioskea.net) è reso disponibile sotto la licenza Creative Commons. È possibile copiare, modificare le copie di questa pagina, alle condizioni previste dalla licenza, come questa nota appare chiaramente.

Migliori risposte per « Sorveglianza dei log d'eventi » in :
Analisi dei log d'évento (logs) Vedi L'analisi dei log Uno dei mezzi migliori per rilevare le intrusioni consiste nel sorvegliare i log degli eventi (detto anchelog d'attività o in inglese logs).In effetti, in maniera generale i server immagazzinano in dei file una traccia delle loro...
Rilevamento di attacchi Vedi L'analisi dei log Uno dei mezzi migliori per rilevare le intrusioni consiste nel sorvegliare i log degli eventi (detto anchelog d'attività o in inglese logs).In effetti, in maniera generale i server immagazzinano in dei file una traccia delle loro...
Rappresentazione dei numeri interi e reali Vedi Rappresentazione di un numero in un computer Si chiama rappresentazione (o codificazione) di un numero il modo in cui è descritto sotto forma binaria. La rappresentazione dei numeri in un computer è indispensabile affinché quest'ultimo li possa...
Masterizzare o leggere un file .NRG VediUn file .NRG è un' immagine del CD, ovvero una copia binaria di un CD o DVD sotto forma di un file. File. NRG può essere usato da programmi di masterizzazione o dei lettori di dischi virtuali (come Daemon tools). In assenza di un masterizzatore,...
Cambiare l'ordine dei dispositivi di avvio VediIntroduzione Modificare l'ordine di avvio Differenti mezzi di avvio possibile Conclusione Nota Introduzione Quando installate un nuovo sistema, o se il vostro sistema è danneggiato e che avete bisogno di avviare partendo dal CD per...
La tabella dei colori VediLa codifica dei colori I colori in HTML sono definiti da 3 numeri esadecimali che rappresentano i tono del Rosso, del Verde e del Blu (secondo la codifica RGB (Red Green Blue, in italiano RVB) del colore scelto. Così la sintassi della codifica di...
GED (Gestione electronica dei documenti) VediGestione electronica dei documenti La GED (Gestione electronica dei documenti o, in inglese, Electronic Content Management, sigla ECM o Electronic Document Management, sigla EDM) rappresenta l'uso dei mezzi informatizzati per l'insieme della...
La tastiera VediPresentazione della tastiera La tastiera (in inglese keyboard) permette, allo stesso modo delle macchine da scrivere, di digitare dei caratteri (lettere, cifre, simboli,…), si tratta quindi di una periferica d'inserimento essenziale per il...