kiberxavfsizlik asosidagi hodisalarniyozib borish

PPTX 20 pages 1.6 MB Free download

Page preview (5 pages)

Scroll down 👇
1 / 20
presentation powerpoint 15 - ma'ruza: (loglash) hodisalarni yozib borish hodisalar nima? avtorizatsiya jarayonida foydalanuvchi tizimda ma'lum amallarni bajaradi. masalan, faylni o'chirish. bajarilgan amallar natijasida biror hodisa ro'y beradi. masalan, fayni o'chirish natijasida ma'lumotni yo'qolishi hodisasi yuzaga keldi. hodisalar haqidagi ma'lumotlar tizimning hodisalar jurnaliga (log fayl deb ataladi) saqlanadi. kiberxavfsizlik asoslari (csf1316) hodisalarni yozib borish nimaga kerak? xato yuz berganda, tizim ma'muri yoki qo'llab-quvvatlash vakili xatoning sababini aniqlashi uchun. • masalan, diskda ma'lumotni yozish vaqtidagi xatolik. bo'lishi mumkin bo'lgan hujumni oldini olish uchun. • masalan, tizimga kirishda noto'g'ri kiritilgan parollar urinishini bilish orqali hujum bo'lishi taxmin qidish mumkin. doimiy jurnallarda yozib borish faol tekshirish va hujumdan keyingi tahlil paytida xavfsizlik intsidentlarining mohiyatini tushunish uchun juda muhimdir. shuningdek, hodisalarni qayd qilish operatsion tendentsiyalarni aniqlash va tashkilotning ichki tekshiruvlarini, shu jumladan auditni qo'llab-quvvatlash uchun foydalidir. log faylni vaqti-vaqti bilan ko'rib chiqib, tizim ma'muri shikastlanishdan oldin muammolarni (masalan, qattiq disk kabi) aniqlashi mumkin. tegishli …
2 / 20
lash, dasturni o'rnatish); • hisobni o'zgartirish (masalan, hisobni yaratish va yo'q qilish, hisob imtiyozlarini tayinlash); • imtiyozli hisoblardan muvaffaqiyatli / muvaffaqiyatsiz foydalanish. kiberxavfsizlik asoslari (csf1316) hodisalarni qayd etish quyidagilarni o'z ichiga olishi shart: ilova qayd yozuvi to'g'risidagi ma'lumot • muvaffaqiyatli va muvaffaqiyatsiz dasturni autentifikatsiya qilishga urinishlar; • hisob qaydnomasidagi o'zgartirishlar (masalan, qayd yozuvini yaratish va yo'q qilish, hisob imtiyozlarini tayinlash); • dastur imtiyozlaridan foydalanish. ilova operatsiyalari • dasturni ishga tushirish va o'chirish; • dastur xatolari; • dastur konfiguratsiyasining asosiy o'zgarishlari; • dastur operatsiyalari, masalan: • har bir elektron pochta uchun yuboruvchini, qabul qiluvchilarni, mavzular nomini va ilova nomlarini qayd etadigan elektron pochta serverlari; • talab qilingan har bir url manzilini va server tomonidan berilgan javob turini yozadigan veb-serverlar; • har bir foydalanuvchi foydalanishi mumkin bo'lgan moliyaviy yozuvlarni qayd qiluvchi biznes-ilovalar. kiberxavfsizlik asoslari (csf1316) hodisalarni qaydlash har bir voqea uchun qayd qilingan tafsilotlar juda farq qilishi mumkin, ammo har bir voqeani …
3 / 20
ayd etiladi. agar ilova biron bir hodisani funktsional yoki ma'lumot yo'qotmasdan tiklay olsa, u odatda voqeani ogohlantirish voqeasi deb tasniflashi mumkin. ilova, drayver yoki xizmatning muvaffaqiyatli ishlashini tasvirlaydigan voqea. masalan, tarmoq drayveri muvaffaqiyatli yuklanganda, axborot hodisalarini qayd etish o'rinli bo'lishi mumkin. esda tutingki, desktop ilovalarda har safar boshlanganida biron-bir voqeani qayd etish noto'g'ri bo'ladi. muvaffaqiyatli audit muvaffaqiyatli tekshirilgan xavfsizlikka kirish urinishlarini yozib oladigan hodisa. masalan, foydalanuvchining tizimga muvaffaqiyatli urinishi muvaffaqiyatli audit hodisasi sifatida qayd etiladi. muvaffaqiyatsiz tekshirilgan xavfsizlikka kirish urinishining muvaffaqiyatsiz tugaganligini audit qayd etadigan hodisa. masalan, agar foydalanuvchi tarmoq drayveriga kirishga harakat qilsa va muvaffaqiyatsiz bo'lsa, urinish muvaffaqiyatsiz audit hodisasi sifatida qayd etiladi. kiberxavfsizlik asoslari (csf1316) hodisalarni qaydlashdagi eslatmalar hodisalar jurnallari tizim nomidan muhim voqealar va tizimda ishlaydigan dasturlarning yozuvlarini saqlaydi. • jurnalni ro'yxatga olish funktsiyalari umumiy maqsadga ega bo'lganligi sababli, siz kirish uchun zarur ma'lumotni tanlashingiz kerak. siz faqat apparat yoki dasturiy ta'minot muammolarini tashxislashda foydali bo'lgan ma'lumotlarni …
4 / 20
un ushbu hodisalar haqida ma'lumotni qayd etishi mumkin. kiberxavfsizlik asoslari (csf1316) qayd etish uchun hodisalarni tanlash yomon sektorlar • agar disk drayveri yomon sektorga duch kelsa, operatsiyani qayta ko'rib chiqqandan so'ng, u sektordan o'qishi yoki yozishi mumkin, ammo oxir-oqibat sektor yomonlashadi. agar disk drayveri ishlashni davom ettirsa, u ogohlantirish hodisasini yozishi kerak; aks holda, xatolik hodisasini qayd qilishi kerak. agar fayl tizimining drayveri juda ko'p miqdordagi yomon sektorlarni topsa va ularni tuzatsa, jurnallarni ro'yxatga olish ogohlantirish hodisalari ma'murga diskning ishdan chiqishini aniqlashga yordam beradi. axborot hodisalari • server dasturi (masalan, ma'lumotlar bazasi serveri), foydalanuvchini ro'yxatdan o'tkazadi, ma'lumotlar bazasini ochadi yoki fayl uzatishni boshlaydi. server, shuningdek, xatolar (faylga kirish imkoni yo'q, xost jarayoni o'chirilgan va hokazo), ma'lumotlar bazasi buzilganligi yoki fayl uzatish muvaffaqiyatli amalga oshirilganligi kabi boshqa hodisalarni ham qayd qilishi mumkin. kiberxavfsizlik asoslari (csf1316) hodisalarni qaydlashdagi amallar hodisalarni qaydlash jurnali ustida quyidagi amallar bajaralishi mumkin: • zaxira nusxalash (backupeventlog funktsiyasi …
5 / 20
rlar (tizim) administratorlar (domen) lokal tizim tizim + + + - + - interaktiv foydalanuvchi administratorlar (tizim) tanlovga ko'ra yaratilgan log fayl + + + administratorlar (domen) lokal tizim + + + + + + + + - interaktiv foydalanuvchi kiberxavfsizlik asoslari (csf1316) windows ot log fayli kompyuterdan win+r tugmalari kombinatsiyasi bosiladi hosil bo'lgan oynadagi maydonda eventvwr kiritiladi va enter tugmasi bosiladi hosil bo'lgan hodisalar ko'rish oynasidan windows logs bandi tanlanadi kiberxavfsizlik asoslari (csf1316) windows ot log fayli kiberxavfsizlik asoslari (csf1316) windows ot log fayli kiberxavfsizlik asoslari (csf1316) windows ot log fayli kiberxavfsizlik asoslari (csf1316) windows ot log fayli kiberxavfsizlik asoslari (csf1316) windows ot log fayli kiberxavfsizlik asoslari (csf1316) windows ot log fayli kiberxavfsizlik asoslari (csf1316) e'tiboringiz uchun raxmat!!! image1.png image2.png image3.png image4.png image5.png image6.png image7.png image8.png image9.png image10.png image11.png image12.png image13.png image14.png image15.png image16.png image17.png image18.png image19.png image20.png image21.png image22.png image23.png image24.png image25.png image26.png wtp cobemii (loxam. _¢ hcrpantaeusie …

Want to read more?

Download all 20 pages for free via Telegram.

Download full file

About "kiberxavfsizlik asosidagi hodisalarniyozib borish"

presentation powerpoint 15 - ma'ruza: (loglash) hodisalarni yozib borish hodisalar nima? avtorizatsiya jarayonida foydalanuvchi tizimda ma'lum amallarni bajaradi. masalan, faylni o'chirish. bajarilgan amallar natijasida biror hodisa ro'y beradi. masalan, fayni o'chirish natijasida ma'lumotni yo'qolishi hodisasi yuzaga keldi. hodisalar haqidagi ma'lumotlar tizimning hodisalar jurnaliga (log fayl deb ataladi) saqlanadi. kiberxavfsizlik asoslari (csf1316) hodisalarni yozib borish nimaga kerak? xato yuz berganda, tizim ma'muri yoki qo'llab-quvvatlash vakili xatoning sababini aniqlashi uchun. • masalan, diskda ma'lumotni yozish vaqtidagi xatolik. bo'lishi mumkin bo'lgan hujumni oldini olish uchun. • masalan, tizimga kirishda noto'g'ri kiritilgan parollar urinishini bilish orqali hujum bo'lishi ...

This file contains 20 pages in PPTX format (1.6 MB). To download "kiberxavfsizlik asosidagi hodisalarniyozib borish", click the Telegram button on the left.

Tags: kiberxavfsizlik asosidagi hodis… PPTX 20 pages Free download Telegram