Andmeturve konspekt / kokkuvõte
kooskõlas aktuaalsete toimingutega), tundmatud protsessid, tundmatud kasutajad, kettale
"ise" tekkivad kaustad ja failid, kahtlased dialoogiaknad,
· Logimine ja logide jälgimine
· Muutused süsteemis (failid, konfiguratsioon)
· Kahtlane võrguliiklus
· ...
· IDS (Intrusion Detection Systems) -- sissetungi avastamise süsteemid
Masinasisesed
Tervet võrku valvavad
Loomult ebatäpsed
Vajavad toimimiseks reageerijat
· IPS (Intrusion Prevention Systems) -- IDS + blokeerimisloogika
Logimine
· Logid ärgu olgu maailmale kirjutatavad
· Logid ärgu olgu maailmale loetavad
· Et logist kasu oleks, peab seda ka lugema
· Milleks lugeda logisid, kui keegi parajasti ei ründa?
· Automaatsed logide analüsaatorid
· Logi "lõhki ajamine" on ka rünnak
· Mõistlik säilitamisaeg on varieeruv, enamasti 1-10 nädalat
· Kohalikud logid on sissetungijale potentsiaalselt kirjutatavad (võltsitavad)
· Lugeda tuleb enne võltsimist, pärast on raske
Turvalised logid