運維日誌審計是什麼意思?用什麼工具好?
在現今資訊保安事故頻發的背景下,對於運維人員的操作,如果缺乏有效的運維審計能力,一旦出現運維事故時,我們很難進行回溯追責。所以一定要做運維日誌審計。那具體什麼是運維日誌審計,用什麼工具好?
運維日誌審計是什麼意思?
運維日誌審計是指對企業IT系統中常見的安全裝置、網路裝置、資料庫、伺服器、應用系統、主機等裝置所產生的日誌(包括執行、告警、操作、訊息、狀態等)進行審計。
運維日誌審計用什麼工具好?
目前市面上運維日誌審計工具比較多,各有千秋。這裡我給大家推薦行雲管家。行雲管家堡壘機擁有運維審計的特性,能夠將使用者在行雲管家中對主機的訪問操作記錄下來,並生成雲端錄影(事實上是指令集的再次播放),以此來達到安全、可控、合規的團隊協作目的。 審計日誌包含了主機訪問會話的概況、操作的過程記錄,以及在操作過程中產生的所有指令集等資訊。其主要包含以下內容:
1、全程雲端錄影
整個運維過程將會被以錄影的方式進行記錄,錄影儲存在雲端(伺服器端),可避免資料被篡改。可根據操作記錄定位回放或完整重現運維人員對目標裝置的整個操作過程,從而真正實現對操作內容的完全審計,整個錄影過程:可根據關鍵詞進行全文檢索及定位,並對關鍵搜尋詞進行圈紅標記;支援倍速播放、拖動、暫停等播放控制功能;可下載錄影檔案進行離線播放。
2、指令全程記錄
在對某些關鍵操作進行檢索時,單純的透過審計錄影去逐幀播放是效率極低的方法,行雲管家能夠支援Windows全系列作業系統、Linux/Unix作業系統、資料庫SQL執行語句的操作指令進行分析並記錄,在查詢關鍵操作時,只需進行指令的全文檢索即可準確定位。
3、指令全文檢索
支援對指令集進行為全文檢索,回溯追責時無需逐幀檢視錄影。
4、指令實時定位
支援對被檢索指令的實時定位,並進行圈紅標註。
運維審計日誌的作用?
1、規範運維工作,提高運維效率;
2、發生運維事故後,可以快速明確責任人和重現事故現場;
3、真實記錄運維過程,避免造假。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70002658/viewspace-2786796/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 運維審計是什麼意思?有什麼作用?用什麼軟體好?運維
- 日誌脫敏是什麼意思?為什麼要做日誌脫敏?用什麼工具好?
- 日誌審計是什麼?為什麼企業需要日誌審計?
- 請問日誌審計什麼意思呢?
- 運維工程師核心工作是什麼?用什麼運維工具好?運維工程師
- 教育行業運維審計用什麼堡壘機好?有什麼作用?行業運維
- 自動化運維是什麼意思?有什麼作用?運維
- 資料庫審計是什麼意思?作用是什麼?資料庫
- IT遠端運維是什麼意思?遠端運維軟體哪個好?運維
- 什麼是程式碼審計?程式碼審計有什麼好處?
- 日誌脫敏工具用什麼好,效果槓槓?
- 【IT運維小知識】安全組是什麼意思?運維
- 大型連鎖百貨運維審計用什麼軟體好?有哪些功能?運維
- 應用日誌採集是什麼意思?批次採集應用日誌軟體用哪個?怎麼操作?應用日誌
- ITIL是什麼意思?ITIL是什麼?
- MAC是什麼意思 網路用語mac是什麼Mac
- 運維工程師是什麼?做什麼?運維工程師
- Python是什麼意思?Python有什麼用?Python
- 運維堡壘機是什麼?有什麼作用?運維
- HTML是什麼意思?HTML
- Fastboot是什麼意思?ASTboot
- Python是什麼意思?Python幹什麼用的?Python
- 什麼是API介面,具體是什麼意思?API
- 伺服器運維是什麼意思?日常工作包含哪些?伺服器運維
- 原生IP是什麼意思?有什麼作用?
- 什麼是Linux運維?Linux運維工程師需要做什麼?Linux運維工程師
- 什麼是IT運維管理服務運維
- 什麼是大型網站運維網站運維
- 什麼是運維高手的境界?運維
- DHCP是什麼?DHCP伺服器是什麼意思?伺服器
- mysql中是什麼意思?MySql
- python 是什麼意思Python
- jquery庫是什麼意思jQuery
- JavaScript Token是什麼意思JavaScript
- js 中~~是什麼意思?JS
- 加簽是什麼意思?
- PHP的引用計數是什麼意思?PHP
- 什麼是運維?怎樣快速做好運維工作?運維