Análise dos diários de acontecimentos (registos)

Analisi dei log d'&eacutevento (logs) Analyse der Logs Analyse des journaux d'événements (logs) Análisis de los registros Analysing logs

A análise dos registos

Um dos melhores meios para detectar as intrusões consiste em supervisionar os diários de acontecimentos (chamados também registos de actividade ou, em inglês, logs).


Com efeito, geralmente os servidores armazenam em ficheiros um vestígio da sua actividade e em especial dos erros encontrados.


Ora, aquando de um ataque informático é raro que o pirata consiga comprometer um sistema à primeira. Age às cegas na maior parte do tempo, tentando diferentes pedidos.


Assim, a vigilância dos registos permite detectar uma actividade suspeita. É particularmente importante supervisionar os registos de actividade dos dispositivos de protecção porque, por muito bem configurados que estejam, podem ser um dia alvo de um ataque.

Noção de barulho

Na realidade, não é fácil distinguir os alertas reais dos ataques automáticos efectuados pelos worms rede, os vírus e os instrumentos como os analisadores de vulnerabilidades.

Assim, a maior parte dos ataques sofridos por um servidor são ataques que não podem em nenhum caso comprometer o sistema (por exemplo, ataques de servidores web Microsoft IIS contra servidores sob Linux com Apache).

Isso resulta em alertas inúteis, provocando o que se chama de“ barulho”, impedindo focalizar-se nos verdadeiros alertas.

Artigo redigido a 22 de Julho de 2005 por Jean-François PILLOU.

Última modificação do dia Quinta 23 de Julho de 2009 às 19:38:47.Este documento, intitulado « Análise dos diários de acontecimentos (registos) »a partir de Kioskea (pt.kioskea.net) está disponibilizado sob a licença Creative Commons. Você pode copiar, modificar cópias desta página, nas condições estipuladas pela licença, como esta nota aparece claramente.

Melhores respostas por « Análise dos diários de acontecimentos (registos) » em :
Vigilância dos diários de acontecimentos (registos) Ver A análise dos registos Um dos melhores meios para detectar as intrusões consiste em supervisionar os registos de acontecimentos (chamados também diários de actividade ou, em inglês, logs). Com efeito, geralmente os servidores armazenam, em...
Detecção de ataques Ver A análise dos registos Um dos melhores meios para detectar as intrusões consiste em supervisionar os registos de acontecimentos (chamados também diários de actividade ou, em inglês, logs). Com efeito, geralmente os servidores armazenam, em...
Angola abre regiões inexploradas aos caçadores de dinossauros Ver Angola abre regiões inexploradas aos caçadores de dinossauros. Angola, sinônimo de petróleo e de diamantes, oferece hoje outras riquezas inexploradas aos paleontólogos, sob a forma de raras ossadas de dinossauros, que uma longa guerra civil impediu...
Download QlikView VerUma empresa de tamanho médio gera diariamente uma quantidade enorme de informação . Inclusive os negócios mais modestos , contam com elaborada instrutura informática dispoem de muitos dados . Para tomar decisões estratégicas, a empresa deve contar...
Download Skype Portable VerSkype es el programa de chat de voz y vídeo más popular. Millones de personas lo utilizan a diario para comunicar con familiares, amigos y compañeros de trabajo. Una webcam, un micrófono, y el ordenador se convierte en un videoteléfono. Skype...
Web - Motor de busca VerHá uma enorme quantidade de informações na Internet (vários milhões ou mil milhões de documentos), e estas informações são na sua maior parte renovadas diariamente. O motor de busca é um elemento indispensável para se orientar! O motor de...
Introdução à codificação DES VerDES, A codificação com chave secreta A 15 de Maio de 1973 o NBS (National Institute of Standards and Technology) lançou um apelo no Federal Register (o equivalente, nos Estado-Unidos, do Diário da República, em Portugal) para a criação de...
Medir a audiência de um website VerMedir e classificar a audiência de um site O objectivo de qualquer webmaster é a audiência do seu site, ou seja, aumentar o número de visitas diárias. É assim indispensável dispor de indicadores que lhe permitem, por um lado, medir a...