مانتی لاگ

مانتی لاگ

مانتی لاگ از طریق بررسی و تفسیر لاگ‌هایی که توسط شبکه، سیستم‌عامل‌ها، برنامه‌های کاربردی، سرورها و اجزای سخت‌افزاری و نرم‌افزاری تهیه میگردد این امکان را فراهم می آورد تا سلامت ساختار شبکه ، سروها، رایانه ها، نرم افزار ها و تجهیزات را به صورت مدوام بررسی و در صورت مشاهده هر مشکلی به رفع آن بپردازیم.

ویدئو مانتی لاگ

دیاگرام مانتی لاگ

مانتی لاگ

گزارشات امنیتی از قیبل خطا و رفتار های تحدید آمیز بعنوان یکی از مهمترین ابزارهای جلوگیری و رفع مشکل به مدیران فناوری کمک میکند تا به سرعت مشکلات احتمالی مثل نقض‌های امنیت یا خرابی سخت‌افزار را کشف کنند و یا برای بررسی در آینده ذخیره کنند. دربسیاری از مواقع تنها راه آگاهی از مشکلات و تهدیدات امنیتی نظارت دائمی و بدون وقفه لاگ های سیستم عامل است. مطالعات اخیر نشان داده است بیش از 70٪ نفوذهای امنیتی به کمک یک عامل داخلی در سازمان صورت گرفته است, این در حالی است که به کارگیری فایروال و سیستم های تشخیص نفوذ , تنها به افزایش ضریب امنیت در خصوص حملات خارج از سازمان کمک میکند و تنها راه شناسایی تهدیدات داخلی سازمان , نظارت یکپارچه لاگ ها سیستم عامل می باشد . در شبکه های بزرگ امروزی با توجه به تعداد زیاد سرورها و نرم افزار های کاربردی و حجم بسیار زیاد لاگ , نظارت روزانه همه لاگ های سرور ها بدون به کارگیریابزارهای پیشرفته مانیتورینگ لاگ امکان پذیر نیست. لاگ ها ( event log) حاوی اطلاعات بسیار حساس و حیاتی از همه رویدادهای مربوط به برنامه های کاربری , سرویس ها و سیستم عامل می باشند . از لاگ ها برای شناسایی خطاها و شناسایی تهدیدات امنیتی آگاهی از تغییرات استفاده میشود. اطلاعات ثبت شده در لاگ به ما در عیب یابی خطاها کمک میکند . در حقیقت بدون مطالعه لاگ ها امکان رفع بسیاری از خطاها وجود نخواد داشت . لاگ ها سیستم عامل ویندوز با فرمت باینری در فایل هایی با پسوند evt ذخیره میگردد. علاوه براین ها برنامه های کاربردی نیز میتوانند دارای لاگ ها اختصاصی باشند. لاگ ها (system log) شامل اطلاعات مربوط به عملیات و سلامت سیستم است : مانند روشن و خاموش شدن سیستم , خاموش شدن سیستم , خطاهای مربوط به سخت افزارها , استارت ها و استاپ شدن سرویس ها و مواردی از این قبیل لاگ امنیت ( security log) دارای اطلاعات مهمی در خصوص اتفاقاتی است که از نظر امنیتی حائز اهمیت می باشند , مانند تغییر تنظیمات سیستم (policy), تلاش های موفق و ناموفق ورود سیستم , تغییر فایل های حساس و سایر موارد مشایه . لاگ امنیت سرور ویندوز دارای اطلاعات حساس و مهمی است و نظارت یکپارچه و دائمی ان یکی از الزامات راهبران شبکه می باشد که منجر به شناسایی تهدیدات امنیتی میگردد. لاگ برنامه های کاربردی (application log) شامل اطلاعات مهمی در مورد نحوه عملکرد برنامه های کاربری می باشد. برنامه های کاربری خطاهای خود را در این لاگ ثبت می کنند

محصولات دیگر ماهان

شبکه نتورک

تماس با مشاور

تلفنی 051-910-1270
واتساپ +98-901-014-6886