Domande con tag 'logging'

4
risposte

Perché dovrei registrare i log-in riusciti sul mio server?

Stavo discutendo con un amico sui log negli accessi degli utenti. Penso che i registri significhi una grande fonte di controllo per i professionisti dell'audit IT. Perché dovrei registrare i log-in riusciti sul mio server? È così importante r...
posta 05.09.2013 - 20:03
2
risposte

Invio di informazioni Syslog / SNMP su Internet utilizzando la porta UDP standard 514

Sto controllando un Windows VPS inviando messaggi Syslog a Synology NAS , che può generare allarmi e-mail e simili. Vorrei anche utilizzare SNMP per generare statistiche sulla salute e vedere le tendenze nel tempo. Dovrebbe fornire rileva...
posta 18.08.2013 - 23:38
1
risposta

esiste un modo poco dettagliato per registrare ogni nuovo file creato su un host Linux?

Conosco inotify , ma temo che utilizzi troppe risorse. C'è un modo migliore per monitorare un sistema abbastanza statico (come un host web) per la creazione di file nuovi e inattesi?     
posta 27.11.2018 - 20:44
1
risposta

Linux: sta inviando notifiche di prompt sugli accessi ssh a una misura di sicurezza?

Scenario Uno dei miei clienti ha alcune caselle basate su Debian direttamente accessibili su Internet senza firewall sulla porta ssh. Queste caselle sono configurate per una notifica di posta "istantanea" quando un utente ssh remoto accede...
posta 04.09.2017 - 09:57
2
risposte

ISO 27001 e registrazione di ChromeOS

È possibile utilizzare dispositivi ChromeOS all'interno di un'organizzazione conforme a ISO 27001? Il consulente che il mio datore di lavoro ha assunto per aiutarci a diventare certificati ISO 27001 ha indicato che i dispositivi ChromeOS "non...
posta 29.08.2016 - 21:01
1
risposta

È ragionevole considerare i registri come un "controllo tecnico"?

Sto studiando per l'esame CCSP e uno degli esempi di controlli tecnici (di cui al materiale di formazione del corso) mi confonde: Technical controls, also referred to as logical controls, are those controls that enhance some facets of the...
posta 14.06.2018 - 14:49
6
risposte

Previene la manomissione dei registri di un servizio

In un servizio sensibile alla sicurezza con API REST, qual è il modo migliore per produrre log di controllo resistenti alle manomissioni? La firma di ogni voce del registro è una possibilità, ma ciò non impedisce a un operatore malevolo di na...
posta 29.08.2016 - 10:02
1
risposta

Per la conformità PCI, ogni richiesta deve essere registrata indipendentemente da come influenza le prestazioni del sistema?

Il nostro servizio basato su cloud è attualmente in fase di modifica in vista della conformità PCI. Si tratta di un servizio ad alto throughput e ci sono timori che l'abilitazione della giusta quantità di registrazione sulla nostra applicazio...
posta 15.12.2014 - 15:26
2
risposte

Quali dettagli rivela il mio iPhone sull'utente (se presente) quando mi collego a una rete wifi?

Ho usato per errore il wifi del mio lavoro per guardare il porno usando il mio iPhone. Ho aggiornato una scheda che avevo aperto da una sessione quando non ero al lavoro. Ora sono preoccupato che la mia ditta lo scoprirà. La rete è protett...
posta 15.11.2013 - 07:37
1
risposta

Tracciare una backdoor registrando i pacchetti

I am by no significa molto luminoso quando si parla di networking. Ma io so un po '. Diciamo che sospetto che una backdoor sia sul mio pc. Per contrastarlo, ho installato un dispositivo tra il router e il mio PC per registrare tutto. Fun...
posta 11.03.2017 - 19:00