IPS

Supervisión de registros de eventos

Verificación de integridad del servidor
Sorveglianza dei log d'eventi Vigilância dos diários de acontecimentos (registos) Überwachung der Logs Surveillance des journaux d'événements (logs) Monitoring event logs

Análisis de los registros

Una de las mejores maneras de detectar intrusiones es supervisar los registros de eventos (a veces abreviado como registros).

Por lo general, los servidores almacenan archivos de registro de sus actividades, y en particular, de cualquier error encontrado.

Por lo tanto, después de una intrusión al equipo, es muy difícil que el hacker, en el primer intento, pueda poner en peligro el sistema con éxito. El hacker trabaja con el método de ensayo y error, al probar varias solicitudes.

Debido a esto, se puede utilizar la supervisión de registros para detectar actividades sospechosas. Reviste particular importancia la supervisión de los registros del software de seguridad. No importa si están bien configurados, aun así pueden ser un blanco de ataque.

El concepto de ruido

En realidad, no es nada fácil distinguir cuáles son las alertas provocadas por ataques reales de gusanos y virus, y cuáles son causadas por ciertas herramientas como los analizadores de vulnerabilidades.

Por este motivo, la mayoría de los ataques a los servidores, son ataques incapaces de poner en peligro el sistema (como los ataques del servidor Microsoft IIS utilizados en servidores Linux a través de Apache).

Sin embargo, estos ataques provocan falsas alarmas y generan lo que se conoce como "ruido", lo que hace más difícil concentrarse en las alarmas reales.

Artículo escrito el 22.07.05 por Jean-François Pillou.

Última actualización el jueves, 16 de octubre de 2008, 15:43:35 .Este documento intitulado « Supervisión de registros de eventos » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.

Mejores respuestas para « Supervisión de registros de eventos » en :
Análisis de los registros Ver Análisis de los registros Una de las mejores maneras de detectar intrusiones es supervisar los registros de eventos (a veces abreviado como registros). Por lo general, los servidores almacenan archivos de registro de sus actividades, y en particular,...
Microsoft Windows - El registro Ver ¿Qué es el registro? En la versión 3.1 de Microsoft Windows, las aplicaciones que se habían instalado se configuraron en Windows con archivos de configuración (con la extensión .ini). También existían dos archivos de configuración para Windows mismo:...
Registrarse en YouTube VerPara registrarte en YouTube y poder subir videos para compartirlos con tus amigos o los cibernautas en general, sigue estos pasos: Dirígete a la página de YouTube y haz clic en Crear cuenta. Te aparecerá una ficha que deberás rellenar con la...
Hacer una copia de respaldo del registro del sistema VerEl registro del sistema (o simplemente el registro) es un archivo donde se guarda la configuración del PC. ¿Por qué hacer un respaldo del registro? ¿Cómo hacer una copia de respaldo del registro? En Windows 95 En Windows 98 En Windows Vista...
[Windows] Limpiar el registro del sistema con RegCleaner VerLa mayoría de aplicaciones guardan datos de configuración en el registro del sistema ya que es una zona de almacenamiento fácil de administrar y similar en todos los sistemas Microsoft Windows. Sin embargo, muchas de estas aplicaciones dejan...
Descargar Wise Registry Cleaner pro VerWise Registry Cleaner pro es un potente limpiador y optimizador de registro que permitirá acelerar nuestro ordenador personal limpiando el registro de Windows. La función del Wise Registry Cleaner será eliminar la chatarra que se acumula en el...
Registradores de pulsaciones de teclas VerRegistradores de pulsaciones de teclas Un registrador de pulsaciones de teclas es un software que graba las pulsaciones de las teclas desconocidas por el usuario. Es una especie de spyware. Algunos registradores de pulsaciones de teclas pueden grabar...
Ati2evxx: ati2evxx.exe Verati2evxx: ati2evxx.exe El proceso ati2evxx.exe (ati2evxx significa ATI External Event Utility EXE Module) es un proceso que habilita claves de acceso directo al panel de control de las tarjetas gráficas ATI. El panel de control ATI, en la barra de...
Detección de ataques VerAnálisis de los registros Una de las mejores maneras de detectar intrusiones es supervisar los registros de eventos (en inglés logs). Por lo general, los servidores almacenan archivos de registro de sus actividades, y en particular, de cualquier...