Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > PA08監(jiān)控安全態(tài)勢之分析事件記錄

PA08監(jiān)控安全態(tài)勢之分析事件記錄

2018-03-13 18:10:59 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

◇BP.08.01分析事件記錄

檢測并分析安全相關(guān)性信息的歷史和事件記錄(包括日志記錄),以確定一個事件的原因,它怎樣發(fā)展以及將來可能的事件。通過多條記錄中的相關(guān)事件所用元素,應(yīng)該臺旨識別出感興趣的事件。多條事件記錄可以融和為一條事件記錄。

工作產(chǎn)品示例:

(1)描述每個事件——識別出每個探測到的事件的來源、影響和重要性。 (2)建立日志記錄和來源——從各種來源生成安全相關(guān)事件的記錄。

(3)事件標(biāo)識參數(shù)——描述事件是否由系統(tǒng)的各個部分進(jìn)行收集。

(4)列出所有目前的單個日志記錄報警狀態(tài)——標(biāo)識根據(jù)單個日志記錄采取行動的所有要求。

(5)列出所有目前的單個事件報警狀態(tài)——找出根據(jù)事件采取行動的所有要求,這些事件由多個日志記錄形成。

(6)定期報告已出現(xiàn)的所有報警狀態(tài)——將從多個系統(tǒng)得到的報警列表進(jìn)行綜合處理并作初步分析。

(7)日志分析和歸納——對最近出現(xiàn)的報警進(jìn)行分析歸納。

這里需要注意的是:

( 1)許多審計記錄可能包含與單個事件有關(guān)的信息。在分布式網(wǎng)絡(luò)化環(huán)境中尤其如此。一個事件在跨越網(wǎng)絡(luò)多個位置時常常留下蹤跡。為了保證單獨的記錄對于完整地理解事件及其行為是有價值和有貢獻(xiàn)的,單獨的日志記錄需要進(jìn)行組合或融和為單個的事件記錄。

(2)可以對單個記錄和多個記錄進(jìn)行分析。對相同類型的多個記錄分析經(jīng)常使用統(tǒng)計或趨勢分析技術(shù)。雖然通常是對相同類型事件進(jìn)行多事件記錄,但也可以根據(jù)日志記錄和事件(融和)記錄對不同類型的多個記錄進(jìn)行分析。

(3)報警,即基于單個事件的偶然行動需求,應(yīng)該根據(jù)日志記錄和融和的事件記錄來確定。分析也包括來自于開發(fā)環(huán)境的日志和事件記錄。

標(biāo)簽: 事件記錄
主站蜘蛛池模板: 亚洲看黄 | 999一区二区三区 | 亚洲色成人网站www永久 | 日韩国产精品视频 | 国产情侣久久久久aⅴ免费 日韩夜精品精品免费观看 日韩精品成人一区二区在线 | 欧美黄色网络 | 逼特视频 | 黑人女人性较视频免费视频 | 成人av免费在线播放 | 天美传媒国色天香乱码 | 青青草手机在线视频 | 日日干天天干 | 亚洲另类精品国产一级欧美忘忧草 | 免费看片成人 | 国产欧美精品一区二区三区四区 | 亚洲成av人影片在线观看 | 天天干天天射天天操天天摸 | 国产XXXX视频在线观看 | 欧美在线三区 | 国产欧美日韩精品一区二区被窝 | 福利精品视频 | 91麻豆精品国产91久久久更新资源速度超快 | 国产精品久久久久久999 | 亚洲中文字幕无码中文 | 狠狠躁夜夜躁人人爽天天5 五十路熟妇强烈无码 | 黄色一级片在线观看 | 波多野结衣一区二区三区AV高清 | 人妻精品制服丝袜久久久 | 蜜桃视频最新网址 | 亚洲一区二区三区毛片 | 亚洲欧美视频网站 | 欧美孕妇excels交| 国产A级毛片久久影院 | 欧美在线3区| www夜夜操com | 国产精品Ⅴ无码大片在线看 | 2020无码天天喷水天天爽 | chinese国产xxxx实拍 | 国产精品第四页 | 韩国一级片在线播放 | 性少妇freesexvide |