本帖最后由 新手747856 于 2020-1-20 09:12 编辑
日志审计中的名词
日志 指主机、网络设备、安全设备、操作系统、数据库、中间件、 Web 应用等监控对象运行过程中所产生的反映性能、故障等信息的原始记录。 范式化 按照一定的规范,对设备日志进行分析、格式化的过程。 告警 由网络管理、系统管理或安全管理对日志进行范式化、分析、过滤、归并后,匹配某种规则或由阈值触发的事件。 关联分析 从海量事件中有目的地发现和提取出特定事件的过程和做法。 日志采集器 用于实现日志采集,并把事件转发给审计中心。采集方式包括主动采集数据库日志、文件日志、主机日志等,被动接收 Syslog 、 SNMP Trap 等协议数据包。日志采集器可以安装在被采集设备上,也可以独立部署在另外的服务器上。 日志代理 是指安装在主机上,用来采集主机自身日志,或者是安装在主机上的其他应用系统的日志的代理程序。目前系统只提供 Windows 日志代理。 |