技術問答
技術文章
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2022 iThome 鐵人賽
DAY
5
1
Security
不想上班系列
系列 第
5
篇
[Day 5] 淺談常見的防禦機制(中)
14th鐵人賽
Sunny
2022-09-16 00:18:51
834 瀏覽
分享至
淺談常見的防禦機制
進階版
想要主動發現問題
日誌管理
為什麼要管理日誌
盤點每日log流量與內容,偵測是否有異常log
是否有異常IP訪問
是否偵測到已知惡意IP
盤點每日netflow,觀察是否有異常流量
有異常流量另一個情況是電腦中毒,被當成殭屍電腦了
分析日誌
分析日誌內容並轉化成訊息,主動識別問題與異常
提高IT人員追蹤異常,識別問題並采取行動
日誌類型
安全日誌
記錄系統安全事件的日誌,IDS/IPS等日誌可檢測未經授權的訪問、失敗的登入與檢測入侵
流量日誌
紀錄每一次訪問的時間、來源、服務、操作等。
系統日誌
作業系統日誌,紀錄系統的CPU狀態等
應用程式日誌
紀錄系統上的應用系統運作的情形
Apache/Nginx訪問站台的詳細資料,MySQL操作紀錄等
服務的啟動、暫停紀錄
留言
追蹤
檢舉
上一篇
[Day 4] 淺談常見的防禦機制 (上)
下一篇
[Day 6] 淺談常見的防禦機制(下)
系列文
不想上班系列
共
30
篇
目錄
RSS系列文
訂閱系列文
12
人訂閱
26
[Day 26] Sample code - scan network and brute force mysql
27
[Day 27] MITRE ATT&CK
28
[Day 28] Password Spraying
29
[Day 29] 通訊掩護-DNS隧道
30
[Day 30] 入侵步驟簡介與後記
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19833
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
現在Mail Server上雲365 Outlook不能向下相容?
(已解決)目前使用AWS的Lightsail服務,但沒使用RDS,一直被RDS服務扣錢
使用按鍵精靈完成ERP系統的單據輸入作業
Exchange online journal到外部....
SUPERSET 問題請教
WF ERP GP 小版本更新
LINKEDIN相關事宜(徵人,被徵)
熱門回答
現在Mail Server上雲365 Outlook不能向下相容?
使用按鍵精靈完成ERP系統的單據輸入作業
WF ERP GP 小版本更新
Exchange online journal到外部....
熱門文章
2026 年前端工程師的生存戰:當程式碼不再是瓶頸,什麼才是你的核心價值?
[POG-Task-05] 對待任務與提示詞如同程式碼一樣
我寫了一個 CLI 工具,因為教 PM 什麼是 /etc/hosts 比自己做還累
[POG-Task-06] 什麼是「AI 原生任務治理模型」?
你用的 AI 工具可能正在執行攻擊者的指令——3 個 MCP 漏洞拆解與防禦設計
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}