23.3. 操作系统监控需求

23.3.1. CPU 相关监控

  • 负载监控

  • 使用率监控

23.3.2. 磁盘相关监控

  • 容量监控

  • IO 监控

23.3.3. 内存相关监控

  • 容量监控

  • 交换分区监控

23.3.4. 网络监控

  • 流量监控

  • TCP状态监控

23.3.5. 权限监控

  • 用户登录监控

  • 穷举密码监控

  • 防火墙规则监控

23.3.6. 进程相关监控

  • 僵尸进程监控

23.3.7. 时间同步监控

			

			

23.3.8. 文件系统与系统日志监控

  • 文件目录监控,如理在在指定目录创建目录或者创建文件将发出报警,主要用于防止挂马攻击。

  • 磁盘设备监控,服务器上冲入新的磁盘设备发出报警,例如用户在服务器的USB口上冲入U盘。

  • 监控系统日志监控,日志中出现特定的关键字发布警报。





原文出处:Netkiller 系列 手札
本文作者:陈景峯
转载请与作者联系,同时请务必标明文章原始出处和作者信息及本声明。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值