Настройка auditd для обнаружения и расследования инцидентов информационной безопасности

Одной из важных составляющих информационной безопасности инфраструктуры компании является SIEM - система управлением событиями и информацией безопасности. Такую систему можно условно поделить на 2 основные части — подсистему сбора событий и подсистему анализа полученных событий. Правильная...

Все блоги / Про интернет