NOVINKA: Kurz kybernetické bezpečnosti s akreditací MŠMT, nyní již od 0 Kč. Staň se žádaným profesionálem. Zjisti více:
NOVINKA: Staň se datovým analytikem a získej jistotu práce, lepší plat a nové kariérní možnosti. Více informací:

Lekce 26 - Monitoring a log management v kyberbezpečnosti

V předchozí lekci, Návrh a implementace síťové segmentace v praxi, jsme si ukázali, jak můžeme navrhnout síťovou segmentaci v praxi

V tomto tutoriálu kyberbezpečnosti si vysvětlíme, jak pomocí monitoringu a log managementu získat přehled o dění v IT systémech a včas rozpoznat bezpečnostní incidenty. Zaměříme se na to, proč je logování klíčovým nástrojem při správě infrastruktury a jak pomáhá odhalovat neoprávněné přístupy, chyby i pokusy o útok.

Ukážeme si, jak funguje aktivní monitoring, který sleduje systémy v reálném čase a automaticky vyhodnocuje podezřelé události prostřednictvím alertů. Představíme si také SIEM systémy, které propojují monitoring a logování do jednotného řešení a umožňují analýzu dat z různých zdrojů v rámci celé organizace.

Na závěr si shrneme zásady efektivního log managementu a vysvětlíme, proč jsou dobře nastavené záznamy nezbytné pro úspěšné řešení incidentů i pro splnění požadavků bezpečnostních auditů.

Monitoring a log management

V předchozích lekcích jsme se seznámili s pojmy jako šifrování, firewall nebo segmentace sítě. Všechny tyto technologie mají jeden společný cíl – chránit data a infrastrukturu před neoprávněným přístupem nebo útokem. I když máme nasazené ty nejlepší technologie, pořád se může stát, že dojde k bezpečnostnímu incidentu.

Právě tehdy přichází ke slovu monitoring a logování, které poskytují přehled o tom, kdy, jak a proč došlo k určité události. Bez informací o tom, jak systém reagoval nebo kdo provedl konkrétní akci, by správce systému pracoval naslepo. Monitoring a logování tak představují klíčový zdroj spolehlivých informací o chování infrastruktury, bez nichž není možné spolehlivě odhalit příčinu incidentu ani vyhodnotit jeho dopad.

Na následujícím obrázku vidíme ukázku


 

...konec náhledu článku...
Pokračuj dál

Znalosti v hodnotě stovek tisíc získáš za pár korun

Došel jsi až sem a to je super! Věříme, že ti první lekce ukázaly něco nového a užitečného.
Chceš v kurzu pokračovat? Přejdi do prémiové sekce.

Obsah článku spadá pod licenci Premium, koupí článku souhlasíš se smluvními podmínkami.

Co od nás v dalších lekcích dostaneš?
  • Přístup k jednotlivým lekcím dle způsobu pořízení.
  • Kvalitní znalosti v oblasti IT.
  • Dovednosti, které ti pomohou získat vysněnou a dobře placenou práci.

Popis článku

Požadovaný článek má následující obsah:

V tutoriálu kyberbezpečnosti si vysvětlíme principy monitoringu, logování a analýzy událostí pomocí SIEM systémů.

Kredity získáš, když podpoříš naši síť. To můžeš udělat buď zasláním symbolické částky na podporu provozu nebo přidáním obsahu na síť.

Článek pro vás napsal Max Snítil
Avatar
.
Aktivity