RSS订阅
RSS订阅TT安全

企业如何从集中化网络流量数据日志获益?

2008-3-24  选择字号:  | |
打印本文章

导读:问:我们公司实行集中化网络流量日志。更好地了解网络使用,多大的程度上利于安全管理?注意哪些问题?答:日志管理提供了网络系统之间所有连接情况单一而权威的记录。

关键词:网络流量日志 隐私 存储容量

正在加载数据... 【TechTarget中国原创】问:我们公司在实行集中化网络流量日志。更好地了解网络使用,将在多大的程度上有助于我们的安全管理?需要注意哪些常见的问题?
 
  答:集中化网络流量数据日志对安全专家和网络专家而言都是非常重要的方法。日志管理提供了单一而权威的记录,记录网络系统之间的所有连接情况,包括系统之间传递的数据量等。

【TechTarget中国原创】问:我们公司在实行集中化网络流量日志。更好地了解网络使用,将在多大的程度上有助于我们的安全管理?需要注意哪些常见的问题?
 
  答:集中化网络流量数据日志对安全专家和网络专家而言都是非常重要的方法。日志管理提供了单一而权威的记录,记录网络系统之间的所有连接情况,包括系统之间传递的数据量等。

  这些记录可以帮助安全人员应对紧急情况。例如,在受到攻击的时候,网络流量信息通常会显示网络中抽取数据的数量(但不是内容)。日志信息还可以帮助判断哪些系统受到了恶意代码的感染。网络专家可以利用这些数据解决网络异常,分析网络带宽的使用率。我强烈建议将网络流量日志作为全方位安全计划的一部分。

  不过,存在两大常见问题:用户隐私和存储容量。许多记录流量数据的企业没有考虑到隐私的问题,因为他们只是保留连接数据,并没有记录数据包负载。然而,连接到外部的目标IP地址——比如用户访问的网址——也可能会包含敏感的私人信息。这个问题是否重要取决于企业的隐私政策。

  另外,在大型企业中,流量数据可能会迅速消耗大量的存储空间,你需要估计你的存储需求,制定平衡商业需求和系统的技术能力的数据保留策略。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
电子商务网络安全从其本质上来讲就是网络上的信息安全,网络安全不仅仅是技术问题,也是一个管理问题,因此要解决网络安全问题,必须有综合的解决方案……
问:我们公司正在寻找一些可以全线识别网络入侵的方法,并且已经试验了一些。可能继续使用的一种是在DMZ中把蜜罐和IDS合并使用。有更好的低预算的测试网络入侵的方法吗?
由于ADSL用户在线时间长、速度快,因此成为黑客们的攻击目标。现在网上出现了各种越来越详细的“IP地址库”,要知道一些ADSL用户的IP非常容易。怎么保卫自己的网络安全呢?
随着网络技术的快速发展网络安全问题越来越得到众多企业的重视,很多企业都在网上开展业务,发布了动态可以和用户交互的网站,然而动态网站带来强大互动功能的同时存在……
在决定安装Snort等IDS设备、确定了预算、选定了产品并理解了NIDSes(网络入侵检测系统)如何与网络架构(特别是网络交换机和VLAN),就需要确定把IDS传感器放置在哪里……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。