日志管理解决方案的测试和评估.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
日志管理解决方案的测试和评估 日志管理解决方案的测试和评估 作者:valen 出处:IT 专家网 2010-08-25 10:24    日志管理是所有企业都应该部署的技术,但却只有很少的企业部署了良好的日志管理。 收集和分析计算机和设备日志在很多方面都发挥着重要作用 ,包括信息安全、操作管理、应 用程序监控、系统故障排除和合规审计等,良好的日志管理解决方案能帮助加强企业安全。 安全审计应该是很多企业调查日志管理工具的首要原因。Verizon 公司的 “2008 年数据泄 漏调查报告”(该报告正迅速成为计算机犯罪统计数据的最可靠资源)显示 “82%的数据泄漏 事故在实际事故发生前就能找到蛛丝马迹 ,不管具体使用的是何种类型的事件监控 ,结果都 相同:关于数据泄漏攻击的信息并没有被通知或者采取行动”。   本文对七种不同的日志管理硬件和软件解决方案进行了分析,包括 ArcSight Logger 4.0 、 GFI EventsManager v.8.2 、 LogLogic MX3020 v.4.9.1 、 LogRhythm LR2000-XM v.5.0 、 NitroSecurity NitroView ESM and ELM v.8.4 、Splunk 4.1.2 和 Trustwave SIEM。此次产品评估和分析的目的在于让大家了解日志管理的特性和功能,包 括什么功能可以区分不同解决方案。我们根据相同评估标准来为每个产品评分(1 到 10 分, 10 分为最高分) ,这些产品都是互不相同的,属于不同产品类别。   举例来说,ArcSight 的单设备 Logger 属于严格意义上的日志管理解决方案,因而缺 少 NitroSecurity 的双设备 SIEM(安全信息和事件管理)解决方案的很多功能。本文的产品 评估仅仅侧重于日志管理功能 ,并且产品评分表也只反映其日志管理功能。当然,从给定价 格的角度来看,解决方案提供更多的功能绝对是好事。   本文评估的产品特性和功能与收集、存储和审查企业可能需要密切关注的各种类型事件 日志有关。虽然你不需要了解日志管理完整的详尽的原理信息 ,但你需要记住日志管理生命 第 1 页第 1 页 日志管理解决方案的测试和评估 周期的几个阶段:政策定义、配置、收集、规范化、索引、存储、相关性、基线、警报和报 告。   此次测试是在一个小型实验室进行的 ,包括 15 到 20 台计算机(包括物理和虚拟的) ,模 拟 Windows、Linux、BSD、路由器和无线客户端的小型企业网络。有些功能是当产品在 大型真正的生产网络或者供应商传教的远程实验室运行时来测试的。 测试评分表 40% 20% 20% 20% 9.0 ArcSight Logger 4.0 10 8 8 9 优秀 40% 20% 20% 20% 7.6 GFI EventsManager 8.2 7 8 8 8 良好 40% 20% 20% 20% LogLogic MX3020 ( 版本 8.2 8 9

文档评论(0)

小蜗牛 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档