基本上,Log 記錄的部份,只能請稽核或是法遵檢核,畢竟工具很難幫忙確認這段的設定。
通常都是應設定未設定、保存日誌的機密性、備份機制及維護資訊的完整性,那麼應該不會有太大的問題。
以下就給大家參考囉:)
沒有足夠的記錄、檢測、監測和主動回應
包含日誌有機會被竄改
除了時區校正,還要確定時間一致性,最好是用NTP server確保時間都一致。
我曾經遇過兩個時間差超多,比對日誌的時候一直錯亂到底誰先誰後><
logging之外monitoring也很重要,不然日誌就是堆在那裡養灰塵,無法及時回報警示。
感謝大大補充!!!!!
監控、應變、回報都是Log 的重點 XDDDD