Мониторинг компьютерных атак на сайты: правила и рекомендации
Размещено на сайте 11.09.2019
Независимо от того, содержит ли сайт конфиденциальные данные, часто именно он первым «встречает» попытки нарушителя получить несанкционированный доступ. Это означает, что отслеживание событий ИБ на сайтах может помочь выявлять атаки на организацию в целом. В статье даны рекомендации, как выявлять инциденты ИБ с помощью анализа журналов веб-серверов. Для сайтов на базе CMS 1С-Битрикс представлены правила поиска в системе анализа логов Splunk.
Александр ПУШКИН, компания «Перспективный мониторинг», технический директор