Está en la página 1de 1

. Determinar si se puede confiar en la fecha y hora de los periódicos.

ServicePilot se lo pone fácil y gestiona los sellos de tiempo y la gestión de zonas horarias
mediante la indexación de todos los datos en formato UTC y la visualización de la zona horaria
correcta en función de la configuración de usuario del navegador web ServicePilot. No hay
dolor de cabeza, está hecho para ti!

5. Una vigilancia de los cambios y acontecimientos inusuales en el medio


ambiente

Los cambios recientes, fallas, errores, cambios de estado, eventos de acceso y administración
y otros eventos ambientales inusuales deben ser monitoreados.

- Qué buscar en Linux

En Linux, puede buscar muchas palabras clave interesantes entre los syslogs para detectarlas
automáticamente:

 Conexiones de usuarios con éxito


 Fallos en el inicio de sesión del usuario
 Desconexiones de usuarios
 Modificación o eliminación de cuentas de usuario
 Sudo Acciones o fallos en el servicio

Las consultas prefabricadas que contienen este tipo de búsqueda están disponibles como
estándar, y permiten no sólo hacer tops simples, sino también ver el mismo top con un
algoritmo de aprendizaje de máquina para analizar términos significativos para las anamolias
de superficie (Top con rastrillado de proporciones).

- Qué buscar en Windows

En Windows, los identificadores de eventos son los principales mecanismos para la skimming
rápida de eventos. La mayoría de los eventos que se muestran a continuación se encuentran
en el log de seguridad; muchos de ellos sólo están registrados en el controlador de dominio, y
otros deben activarse porque no están registrados de forma predeterminada. Sin embargo, es
fácil hacer las tapas:

 Los eventos de conexión y desconexión del usuario (Inicio de sesión correcto; inicio de
sesión fallido; cierre de sesión, etc.),
 Cambios en la cuenta de usuario,
 Cambios de contraseña,
 Servicios iniciados o interrumpidos, etc.

La siguiente captura de pantalla muestra el seguimiento de las conexiones fallidas en varios


hosts de Windows a lo largo del tiempo.

También podría gustarte