.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

詳細

主なログ

#種類概要
1OSUNIXシステムログログイン、プロセスの開始・終了、コマンド実行
2Windowsイベントログログイン、プロセスの開始・終了、システム変更、その他イベント
3サーバWWWサーバ・アクセス・ログW3C 拡張、Microsoft IIS、NCSA 共通、ODBCなど
4SMTPサーバ・ログメール配送履歴
5Proxyサーバ・ログサイトへのアクセス履歴
6DNSクエリ・ログDNSクエリ(名前解決要求)の履歴
7ディレクトリサーバ、認証サーバ・ログX.500、LDAP、その他認証基盤の
認証履歴(ログインの成功、失敗、権限昇格)
8DBMSログアクセス履歴、操作(DDL、DML)の履歴
9セキュリティ製品F/WパケットのACCEPT / REJECT / DROP、稼働状況の履歴
10IDP/IPS検知 / 遮断のアクセス履歴
11AV(Anti virus)検知の履歴
12EDR隔離(検疫)/ 駆除の履歴
13URLフィルタ検知 / 隔離(検疫)/ 駆除の履歴
14サンドボックス不審なプロセスやファイルの検知 / 遮断の履歴

ポイント

適切なログ出力

適切なログ出力が必要。

ログの留意点

ログの管理運用における留意点


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS