Voqealar jurnallari va voqealar jurnalini yo'naltirish Voqealar jurnallari ma'lum bir kompyuterdagi faoliyatni qayd qiladi. Auditni to'g'ri sozlaganingizda , xavfsizlik ahamiyatiga ega bo'lgan deyarli barcha hodisalar voqea ko'rish vositasida qayd etiladi. Bu voqea jurnallarini IT xavfsizligini tekshirishda birinchi navbatda ko'rib chiqadi. Mana ikkita muhim maslahat:
Voqealar jurnalining o'lchamini maksimal (4 GB) qilib sozlang, chunki jurnal to'la bo'lib, hodisalar qayta yozilishi ehtimolini minimallashtiring.
Voqealar jurnallarini arxivlang, shuning uchun hujumni aniqlasangiz, tajovuzkorlar qachon va qanday qilib tizimni buzishga muvaffaq bo'lganligini bilish uchun eski voqealar jurnallariga qarashingiz mumkin.
Voqealar jurnalini yo'naltirish Shuningdek, hodisalar jurnallarini muntazam ravishda kompyuteringizdan olib tashlashingiz kerak, chunki tajovuzkorlar ko'pincha aniqlashdan qochish uchun hodisalar jurnallarini tozalaydi. Windows hodisalar jurnalini yo'naltirish xususiyati sizga barcha kompyuterlaringizdan voqealar jurnallarini avtomatik ravishda ularni xavfsiz saqlaydigan maxsus mashinaga (hodisalar yig'uvchi) yo'naltirish imkonini beradi. Tadbir obunalarining ikki turi mavjud:
Manbadan boshlangan obunalar sizga manba kompyuterlarini aniqlamasdan hodisalar yig'uvchi kompyuterda hodisa obunasini aniqlash imkonini beradi. Keyin siz qaysi manba kompyuterlari voqealarni voqea yig'uvchisiga yuborishini boshqarish uchun Guruh siyosatidan foydalanasiz.
Kollektor tomonidan boshlangan obunalar voqea jurnallarini yo'naltiradigan manba kompyuterlarni ko'rsatadigan voqea obunasini yaratishga imkon beradi.
Audit va ilg'or audit Tekshirish siyosatlari sizga Windows xavfsizlik jurnaliga turli faoliyatlarni yozib olish imkonini beradi. Keyin qo'shimcha tekshirishni talab qiladigan muammolarni aniqlash uchun ushbu audit jurnallarini tekshirishingiz mumkin. Muvaffaqiyatli faoliyatni tekshirish o'zgarishlar hujjatlarini taqdim etadi, shunda siz qaysi o'zgarishlar muvaffaqiyatsizlikka yoki buzilishga olib kelgan muammolarni bartaraf etishingiz mumkin. Muvaffaqiyatsiz ro'yxatga olish urinishlari korporativ resurslarga kirish uchun zararli xakerlarni yoki ruxsatsiz foydalanuvchilarni aniqlashi mumkin.
Sizning audit siyosatingiz siz tekshirmoqchi bo'lgan xavfsizlik bilan bog'liq hodisalar toifalarini belgilaydi. Siyosat sozlamalarini sozlash uchun Guruh siyosati Kompyuter konfiguratsiyasi -> Qoidalar -> Windows sozlamalari -> Xavfsizlik sozlamalari -> Mahalliy siyosatlar -> Audit siyosati ga o'ting . Mana asosiy sozlamalar va ularni yoqsangiz nima bo'ladi: