91郭肱利

close search bar

Sorry, not available in this language yet

close language selection

ロギングと酌篇のための、7つのベストプラクティス

Synopsys Editorial Team

Mar 16, 2022 / 1 min read

ロギングとOの古廷は仟しいものではありませんが、Mは卆隼としてセキュリティに嶷泣を崔いたロギングとOのポリシ`を貨協してg廾するのに逗困靴討い泙后セキュリティチ`ムは、愔瓦累\喘峺砲Ъするだけでなく、さまざまな好弔魃4罅蛍裂、さらにはXpすることもできるロギングおよびOプログラムをBする駅勣があります。秤鵑Ъおよび蛍裂するこのプロアクティブなアプロ`チは、仝アプリケ`ションレベルのログ々によるコ`ドの}の奮、仝AWS / Azureなどのインフラストラクチャログ々を喘いて械なネットワ`クトラフィックの蒙協など、さまざまな圭隈で_k宀、システム砿尖宀、セキュリティチ`ムにとって叨羨つ秤鵑誼られ、互業なセキュリティ秤鵑よびイベント砿尖C嬬を聞喘して、セキュリティインシデントを奮および契峭することが辛嬬となります。これらのロギングとOのベストプラクティスを駻辰垢襪海箸如△海譴蕕燐n}にIできるのです。

1. ログにhしてOする駅勣來を協x

怏岶がログの芝hを駅勣としている尖喇を蒙協することは、芝hする駅勣があるものを協吶するのに叨羨ちます。たとえば、和芝は怏岶が駅勣とする辛嬬來のある尖喇の匯何です。

  • コンプライアンスのため
  • 隈号崙のため
  • インシデントレスポンスのため

これらの朕議について、セキュリティガバナンスチ`ム、隈暦何壇、およびその麿の旋墾vS宀と三し栽うことは、ログ芝hと酌篇の朕炎を協吶するのに叨羨ちます。

2. ログをhする駅勣があるものと、それをOする圭隈をリスト晒

朕炎に児づいて、函誼すべきメタデ`タとログに芝hすべきイベントを畳協します。ログに芝hされるメタデ`タとイベントの箭と尖喇は肝のとおりです。

  • PII/PHI トランザクションを HIPAA に
  • 署蛮函哈を&稼恢壊沿;PCI DSS に
  • サ`バ`への範^編佩┘蹈哀ぅ鵑粒氷Δよび払移、パスワ`ドの筝
  • サ`バ`貧でg佩されたコマンド
  • デ`タベ`ス貧でg佩されたクエリ`蒙に禽珂晦クエリ`

インフラストラクチャ砿尖宀とセキュリティチ`ムは亅薦して愔瓦淋睦置険蠅Ъして蛍裂し、好弔鰥X受辛嬬な、森議なログの芝hと酌篇のためのプログラムを更廏する駅勣があります。ログイン編佩の鹸方指の払移やサ`バ`でg佩されたコマンドの胃Lの宥岑など、蒙協のイベントにvするアラ`トを譜協して、これらのイベントを酌篇できます。また、蝕kチ`ムと亅薦して、ログエントリのさまざまな奉來が採を吭龍するのかを尖盾することも嶷勣です。宥械の荷恬のベ`スラインを函誼したら、アプリケ`ションのセキュリティリスクプロファイルに児づいて、呟械にしてトリガ`される珸vル`ル、鹿柴、しきい。△よびアラ`トを更撹できます。たとえば、すべてのログエントリには富なくとも肝のものが駅勣です。

  • アクタ`豊が坤罘`ザ`兆、鴛永アドレス
  • アクション┷里鬘困匹離螢秋`スへのiみ/慕き
  • タイム┐い庁坤織ぅ爛好織鵐廝
  • ロケ`ション┐匹海韮叉輊呂粒)、ブラウザ`、コ`ドスクリプト兆

3. Oする駅勣のあるYbとイベントを蒙協

ログデ`タは、パフォ`マンスとコストに唹譴鰉襪┐訶魎鵑柄燭離禰`タセットです。酌篇する駅勣のあるデ`タを畳協するときは、まず採も火さないことから兵めます。どのシステム/アプリケ`ションを酌篇する駅勣があり、どのレベルの酌篇が駅勣かを蒙協する駅勣があります。また、隈で協められた、号崙、または弐埃貧の勣周に惄辰董▲禰`タとシステムを蛍窃する駅勣があります。この蛍窃は、セキュリティシステムの蛍窃やビジネスデ`タの蛍窃とは呟なる魁栽があることに廣吭してください。

4. ロギングとOのためのm俳なソリュ`ションをQ協

スケ`ラブルで痌薦のあるロギングおよび酌篇プログラムを更廏する縞に、斌喘u瞳とオ`プンソ`スプロジェクトのI圭から僉kできる謹くのソリュ`ションから僉kすることが辛嬬です。ロギングや酌篇のア`キテクチャに恷癖なテクノロジ`を僉kすることは是佃な恬匍になる辛嬬來がありますが、いくつかの嶷勣なポイントは肝のとおりです。

  • 酌篇プロセスを辛嬬な泙袗垓晒
  • 于璃の序晒に鬉犬董▲▲薊`トとログのソ`スを距屁
  • アラ`トとログが炎併されたフォ`マットであることを鳩範

5. セキュリティを廷^に崔いてロギングおよびOシステムをO

ロギングおよびOプログラムは、M畠悶の試咾鰌{砲掘C畜秤鵑根まれている辛嬬來があるため、それ徭悶がMのYbです。 それを隠oするために深]すべきいくつかのポイントがあります。

  • イベントログのC畜秤鵑鯤打阿望シ/マスク/停兆晒して、C畜秤鵑峠猟でhされないようにします╂PHI / PII秤鵤
  • 檎京粥遺┘踪`ルベ`スのアクセス崙囮の癖喘
  • ログの屁栽來チェックをg仏して、ログが個舘されていないことを鳩範
  • 隠砿扮と補僕扮に圧催晒を癖喘
  • ログのソ`スを更撹するときは、恷弌蒙悗淋夸に惄
  • 隠贋およびI尖する念にログをサニタイズ
  • 互辛喘來と庇海來のための字嬬を根める

6. M畠悶のログおよびOポリシ`を駻

セキュリティチ`ムとf薦して、すべてのシステムのログ勣周をに協xする畠芙議なポリシ`と返をg仏します。これにより、匯來が_隠され、ロギングでプロトコルと返がg佩されます。 薦な慙泙汎Iの屶址を鞭けたポリシ`により、ロギングとOのT佩が_gに便られます。

7. アクティブなO、アラ`ト、およびインシデント鮄鮫を_羨

膿薦なロギングメカニズムがなければ、怏岶はインシデントのk伏する念、恷嶄、およびk伏朔に圧にさらされます。互業なシステムへの好弔蓮謹くの魁栽、方か埖または方定にわたってg佩されます。あなたの怏岶はこのようなプロ`ブを奮してブロックすることができるかどうか、モチベ`ションを隔った好蔦澆その扮寂の寂アプリケ`ションをゆっくりと蛍盾し、奮されない魁栽、g縞のエクスプロイトがk伏する辛嬬來が互くなります。このようなシナリオを契ぐには、肝の返乏が音辛之です。

  • インシデント魌道を恬撹と協豚議なリハ`サルのg仏
  • 癖俳な扮寂坪にアラ`トをトリガ`
  • アラ`トにしてアクティブな徭強アクションをg佩

芦畠なロギングおよび酌篇プログラムを更廏することは酒gな恬匍ではありませんが、それはあらゆるアプリケ`ションア`キテクチャの音辛之な何蛍であり、吭圀議で僅耕とした黍による互業な好弔奮とブロックに寄きな離いをもたらします。艶ラ`ニングコ`スを距べて、ロギングと酌篇のベストプラクティスの袁犬鯣携呂靴討ださい。

すべてのコ`スのカタログを需る
アプリケ`ションセキュリティのベストプラクティス

Continue Reading

トピックを冥沫する