3

Ответ AcidMuzungu в «Расскажите про своего самого ужасного коллегу»

Серия Кудахтеры

Для того, чтобы получать и разбирать логи, и реагировать на результаты в логах, уже много лет существуют:
Windows Event Collector. Это, наверное, еще в школах изучают.
100500 разных Syslog collector. Rsyslog и syslog-ng. Вот сходу первый попавшийся список - Top 10 best free syslog servers. Сходу там упомянуты:
ELK (Elasticsearch). Открываешь вторую страницу AWS, статью Что такое стек ELK?, и читаешь.
Если хочется чего-то новее, то открываешь для себя тройничок:  Promtail, Loki, Grafana
Сбоку от этого всего висит Filebeat.

Все вместе – часть огромного куска го пирога с го модного и стильного направления observability. Это тот же мониторинг, но дороже.
Конкретно логи безопасности и реагирование на них - это SIEM: Security Information & Event Management, а что это такое - вы могли бы и сами узнать в курсе Security 101.

14

Ответ на пост «Расскажите про своего самого ужасного коллегу»

"и не следил за логами..."

Вот и я спрошу, а должен ли человек (системный администратор) следить за логами?

То есть, насколько будет эффективно, когда это делает именно человек? Даже мотивированный, добросовестный... Ну что, вот прям сидит такой и смотрит портянки логов, со всех сервисов, по утрам? Да ладно))

Не должны ли за логами этими следить роботы, ПО какое-то? И что человеку собственно делать, обнаружив что-то не то... "НЕ то" - бывает совершенно разное, нарушения, поломки, подозрительное поведение и прочее.

Да конечно есть какие-то протоколы, планы действий, (и то большой вопрос, есть ли у многих),...

В общем, сейчас пишу систему (один, помочь некому); и что с этим делать, ума не приложу, как всё автоматизировать, ну хотя бы нарушения, подозрительное поведение, (попытки взлома), отказ системы?

Хотя сам настраивал (fail2ban), на другом проекте, в принципе работает, в телегу инциденты о попытках взлома приходят. Но это капля в море, далеко не всё. Народ поднакидайте, мыслей, может системы какие есть? Может есть книга/видео-курс или ресурс где этому обучиться можно? Простите за ,может, сумбурность изложения.

Показать полностью
120

Расскажите про своего самого ужасного коллегу

(Ответ пользователя Reddit)

У нас был системный администратор, который вместо выполнения своих обязанностей занимался бизнесом по недвижимости прямо на рабочем месте. Он постоянно кашлял, чихал и шмыгал носом, за что мы прозвали его «чесоточным». Кроме того, он часами разговаривал по телефону с друзьями и родственниками, заставляя остальных слушать его разговоры.

Его также называли «Чувак с Дня благодарения», потому что он использовал комнату отдыха с полноценной кухней для приготовления обедов, как на семейных праздниках. В другом крыле офиса даже висел список, куда сотрудники записывали, когда видели его и что он готовил в тот день.

Он не любил нас (и мы его тоже), а на его столе лежали книги вроде «Придурки на работе». Когда его наконец уволили, выяснилось, что он вообще не выполнял свои обязанности системного администратора: не делал бэкапы, не менял пароли и не следил за логами.

Оригинал

Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества