image

Checklist voor aanschaffen security event systeem

vrijdag 27 augustus 2004, 09:57 door Redactie, 1 reacties

De netwerkaanvallen van vandaag de dag worden steeds complexer en het is steeds lastiger om aanvallen van normaal verkeer te onderscheiden. Het zou een goede gewoonte moeten zijn om periodiek de event logs op rare gebeurtenissen te controleren, die mogelijk op een geplande aanval kunnen duiden, dan te wachten tot de aanval daadwerlijk plaatsvindt. Het is echter een zeer tijdsintensief en duur proces om alle informatie uit de logs te verwerken. Bij bedrijven met een klein IT-budget wordt het vaak niet gedaan. Gelukkig biedt het aanschaffen van een security event management systeem oplossing, aangezien deze systemen grote hoeveelheden data kunnen verwerken. Dit artikel biedt een checklist voor het aanschaffen van een security event management systeem.

Reacties (1)
27-08-2004, 23:35 door Anoniem
Periodiek???, als verantwoordelijke dien je gewoon meerdere
keren per dag je logs te bekijken, je zult verbaast staan
over de hoeveelheid "high risk" zaken die zo'n log
weergeeft, het is nog steeds, ondanks alle waarschwingen,
veel te vrijblijvend, en wordt nog steeds niet voldoende
serieus genomen door het management !!!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.