日志审计知识点

本文介绍了日志审计的概念和流程,包括日志设备的定义、日志收集与分析系统的功能和工作原理。讨论了Linux和Windows的日志分类,以及日志收集的对象和方式。还涉及日志归一化、事件过滤、存储策略和数据库存储方案。最后,文章提到了事件关联分析、告警响应方式以及日志报表的分类。
摘要由CSDN通过智能技术生成

什么是日志?

日志是由各种不同的实体产生的“事件记录”的集合。

日志概念

日志通常是计算机系统、设备、软件等在某种情况下记录的信息,它可以记录系统产生的所有行为并按照某种规范将这些行为表达出来。

日志管理设备的定义

日志设备是指产生“事件记录”的各种设备,包括网络设备、计算机系统、数据库或者应用程序等。

日志审计流程

日志获取、日志筛选、日志整合、日志分析

日志审计概念

⽇志⽂件为服务器、⼯作站、防⽕墙和应⽤软件等信
息技术资源相关活动记录必要的、有价值的信息。
⼀个完整的⽇志审计包括 4 个部分:⽇志获取、⽇志
筛选、⽇志整合以及⽇志分析。

日志收集与分析系统概念</

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值