|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
6. Мониторинг журналов событий, служб и изменений6.1 Основы мониторинга журналов событий, служб и измененийМониторинг событий, служб, изменений, активности пользователей в сети Windows, отслеживание событий Чтобы иметь возможность реагировать на важные с точки зрения безопасности события, администратор должен иметь возможность такие события отслеживать. Некоторые возможности мониторинга - например, мониторинг передаваемых по сети данных, локальных и удаленных соединений, вторжений - мы рассмотрели в предыдущих разделах. В этом разделе будет рассмотрен мониторинг: · доступности серверов, служб/программ и рабочих станций; · журналов событий в реальном времени; · изменений на клиентских компьютерах и серверах; · активности пользователей.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
Получить учебные материалы по этому курсу
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||