Cinco eventos em sua rede que você deve ser alertado

“Que tipos de eventos na minha rede são indícios de um ataque?” Esta é uma pergunta que muitos especialistas em segurança de TI se perguntam, muitas vezes porque não há uma resposta definitiva.

Configurar alertas para todo tipo de evento não é uma opção. Fazer isso resulta em você ser bombardeado com alertas – a maioria deles denotando atividades cotidianas. E como cada rede tem suas próprias características exclusivas, os alertas devem ser configurados para esse ambiente específico para gerar os resultados mais precisos.

No lado mais brilhante, as redes têm certas características em comum. Por exemplo, a maioria das redes tem fontes de log na forma de estações de trabalho, servidores, firewalls e roteadores. As equipes de segurança em organizações maiores também costumam assumir a responsabilidade de garantir que seus arquivos confidenciais e críticos não caiam nas mãos das pessoas erradas.

Uma das formas pelas quais as equipes de segurança lidam com esse desafio é utilizando uma solução de gerenciamento de eventos e informações do sistema (SIEM). Muitas soluções SIEM permitem que as equipes de segurança configurem alertas para determinados eventos. Considerando os atributos comuns e os requisitos típicos das redes, elaboramos uma lista de eventos para os quais você deve receber alertas em tempo real:

  1. Modificações em arquivos e pastas confidenciais;
  2. Desligamentos e reinicializações do servidor;
  3. Falhas de login e bloqueios de conta;
  4. Alterações nas associações do grupo de segurança;
  5. Mudanças de regra de firewall.
Resultado de imagem para log360 manageengine

Para saber mais sobre a configuração de  alertas para os eventos acima,  inscreva-se no seminário online e gratuito da ManageEngine, onde discutiremos os eventos comuns de segurança a serem observados e como aproveitar sua solução SIEM para reduzir as ameaças à segurança. O especialista em segurança de TI fará perguntas ao vivo durante toda a sessão. Inscreva-se gratuitamente agora!

Para saber mais sobre o Log360 e iniciar sua avaliação gratuita por 30 dias, clique  no botão abaixo:

Deixe um comentário

Blog ACSoftware - ManageEngine