TechTarget中国网站推荐

企业如何从集中化网络流量数据日志获益?

2008-3-24  选择字号:  | |
打印本文章
【TechTarget中国原创】问:我们公司在实行集中化网络流量日志。更好地了解网络使用,将在多大的程度上有助于我们的安全管理?需要注意哪些常见的问题?
 
  答:集中化网络流量数据日志对安全专家和网络专家而言都是非常重要的方法。日志管理提供了单一而权威的记录,记录网络系统之间的所有连接情况,包括系统之间传递的数据量等。

【TechTarget中国原创】问:我们公司在实行集中化网络流量日志。更好地了解网络使用,将在多大的程度上有助于我们的安全管理?需要注意哪些常见的问题?
 
  答:集中化网络流量数据日志对安全专家和网络专家而言都是非常重要的方法。日志管理提供了单一而权威的记录,记录网络系统之间的所有连接情况,包括系统之间传递的数据量等。

  这些记录可以帮助安全人员应对紧急情况。例如,在受到攻击的时候,网络流量信息通常会显示网络中抽取数据的数量(但不是内容)。日志信息还可以帮助判断哪些系统受到了恶意代码的感染。网络专家可以利用这些数据解决网络异常,分析网络带宽的使用率。我强烈建议将网络流量日志作为全方位安全计划的一部分。

  不过,存在两大常见问题:用户隐私和存储容量。许多记录流量数据的企业没有考虑到隐私的问题,因为他们只是保留连接数据,并没有记录数据包负载。然而,连接到外部的目标IP地址——比如用户访问的网址——也可能会包含敏感的私人信息。这个问题是否重要取决于企业的隐私政策。

  另外,在大型企业中,流量数据可能会迅速消耗大量的存储空间,你需要估计你的存储需求,制定平衡商业需求和系统的技术能力的数据保留策略。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
相关的新闻
在决定安装Snort等IDS设备、确定了预算、选定了产品并理解了NIDSes(网络入侵检测系统)如何与网络架构(特别是网络交换机和VLAN),就需要确定把IDS传感器放置在哪里……
在国际上,军队、警察、海关、反贪、金融、税务等部门是电子证据的主要应用部门。计算机取证的应用已经成为一门专用的学科了。计算机取证中的文件系统元数据记录是什么呢?
IP监控技术直接与模拟视频技术和数码硬盘视频竞争,许多DVR 技术和模拟摄像机的拥趸坚决拥护VCR和DVR技术。在这种形势下,IP监控最终能取代模拟吗?
虽然公共机构可以免于受到华尔街的冲击,但是,这并不能消除约束他们的规则要求。他们遵守规则的压力仅仅来自于不同的来源……
安全专家,尤其是卫生保健组织,所面临的一个严重问题是安全传输机密信息和私有信息以及受到保护的医疗资讯。那么信息安全传输的方法有哪些呢?
微软行政人员上周表示,Google在隐私保护方面落后微软10年。Google方面则表示,这是因为双方对"隐私"的理解不同……
保护公司的数据中心的各安全组件共同出现在产品套件中以便精细管理的同时,另外还有一些新兴的安全工具值得我们重新考虑……
在一些小型商务公司中,有效地安全相关的责任分离有时在经济上不可行。对于这个问题,可以使用哪些内部控制来弥补?
很多公司都要求保留重要系统事件的详细日志,但大部分公司都没有做出适当的分析。日志管理公司Splunk Inc.的安全专家Raffael Marty推崇使用复杂图表来更好的查看日志……
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?