Srm001-2 guruh talabasi Obloyev Komronbek Tekshirdi


Voqealar jurnallari va voqealar jurnalini yo'naltirish



Download 203,32 Kb.
Pdf ko'rish
bet2/5
Sana11.07.2022
Hajmi203,32 Kb.
#777972
1   2   3   4   5
Bog'liq
1654264856 (1)

Voqealar jurnallari va voqealar jurnalini yo'naltirish 
Voqealar jurnallari ma'lum bir kompyuterdagi faoliyatni qayd qiladi. Auditni 
to'g'ri sozlaganingizda , xavfsizlik ahamiyatiga ega bo'lgan deyarli barcha 
hodisalar voqea ko'rish vositasida qayd etiladi. Bu voqea jurnallarini IT 
xavfsizligini tekshirishda birinchi navbatda ko'rib chiqadi. Mana ikkita muhim 
maslahat: 

Voqealar jurnalining o'lchamini maksimal (4 GB) qilib sozlang, chunki 
jurnal to'la bo'lib, hodisalar qayta yozilishi ehtimolini minimallashtiring. 

Voqealar jurnallarini arxivlang, shuning uchun hujumni aniqlasangiz, 
tajovuzkorlar qachon va qanday qilib tizimni buzishga muvaffaq 
bo'lganligini bilish uchun eski voqealar jurnallariga qarashingiz mumkin. 
Voqealar jurnalini yo'naltirish 
Shuningdek, hodisalar jurnallarini muntazam ravishda kompyuteringizdan 
olib tashlashingiz kerak, chunki tajovuzkorlar ko'pincha aniqlashdan qochish 
uchun hodisalar jurnallarini tozalaydi. Windows hodisalar jurnalini yo'naltirish 
xususiyati sizga barcha kompyuterlaringizdan voqealar jurnallarini avtomatik 


ravishda ularni xavfsiz saqlaydigan maxsus mashinaga (hodisalar yig'uvchi) 
yo'naltirish imkonini beradi. Tadbir obunalarining ikki turi mavjud: 

Manbadan boshlangan obunalar
sizga manba kompyuterlarini 
aniqlamasdan hodisalar yig'uvchi kompyuterda hodisa obunasini aniqlash 
imkonini beradi. Keyin siz qaysi manba kompyuterlari voqealarni voqea 
yig'uvchisiga yuborishini boshqarish uchun Guruh siyosatidan foydalanasiz. 

Kollektor tomonidan boshlangan obunalar
voqea jurnallarini 
yo'naltiradigan manba kompyuterlarni ko'rsatadigan voqea obunasini 
yaratishga imkon beradi. 
Audit va ilg'or audit 
Tekshirish siyosatlari sizga Windows xavfsizlik jurnaliga turli faoliyatlarni 
yozib olish imkonini beradi. Keyin qo'shimcha tekshirishni talab qiladigan 
muammolarni aniqlash uchun ushbu audit jurnallarini tekshirishingiz 
mumkin. Muvaffaqiyatli faoliyatni tekshirish o'zgarishlar hujjatlarini taqdim etadi, 
shunda siz qaysi o'zgarishlar muvaffaqiyatsizlikka yoki buzilishga olib kelgan 
muammolarni bartaraf etishingiz mumkin. Muvaffaqiyatsiz ro'yxatga olish 
urinishlari korporativ resurslarga kirish uchun zararli xakerlarni yoki ruxsatsiz 
foydalanuvchilarni aniqlashi mumkin. 
Sizning audit siyosatingiz siz tekshirmoqchi bo'lgan xavfsizlik bilan bog'liq 
hodisalar toifalarini belgilaydi. Siyosat sozlamalarini sozlash uchun Guruh siyosati 
Kompyuter konfiguratsiyasi -> Qoidalar -> Windows sozlamalari -> Xavfsizlik 
sozlamalari -> Mahalliy siyosatlar -> Audit siyosati ga o'ting . Mana asosiy 
sozlamalar va ularni yoqsangiz nima bo'ladi: 


Download 203,32 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2025
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish