网络管理的日志管理分析

1、制定管理规范制度,定期 收集和存储日志分析日志。分析时要对IDS和防火墙日志进行联动分析。
2、日志的策略制定:
有效优先化的第一步就是对策略进行定义。回答下列问题会有助于定义策略:“最担心什么?”“攻击得逞了吗?”“以前发生过这种攻击吗?” 可帮助用户开始制定优先化策略,减轻用户每天收集日志数据的负担。
3、日志的优先级顺序
4、统一日志格式:
5、查找已知的不良信息:借助数据挖掘方法,数据挖掘可以使用户快速查找日志数据中的异常信息。

 待续……

你可能感兴趣的:(日志,网络,管理,分析)