最具影响力的数字化技术在线社区

168大数据

 找回密码
 立即注册

QQ登录

只需一步,快速开始

1 2 3 4 5
打印 上一主题 下一主题
开启左侧

从虐童案取证看日志监控管理的重要

[复制链接]
跳转到指定楼层
楼主
发表于 2017-11-29 19:52:06 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多数据大咖,获取更多知识干货,轻松玩转大数据

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
近日,牵动着无数人心的“三原色”事件终于在官方发表声明后告一段落,个中详情,众说纷纭,但兜兜转转却总也少不了这些关键语——“硬盘坏了”、“强制断电了”。
不论是在校园,还是在企业,像硬盘损坏、临时断电这些问题都时有发生,那么,在这类突发故障面前,运维人员究竟怎么做才能使企业的损失达到最小化?事后救急、临时恢复真的是企业解决问题的唯一方法吗?究竟何时才能让“硬盘坏了”不再成为取证的障碍?
近些年来,校园安全一直都是政府、学校、家长以及全社会广泛关注的问题,因此,如何加强校园的安全建设与防范管理,在学校范围内建设一个先进、有效、高度集成的监控系统已成为学校管理者需重点考虑的问题。在此种监控系统下,学校监控中心可将所有监控信息实现回放、保存至本地以及视频断开即发送报警并记录报警信息,方便及时发现问题。
为了避免像本次事件一样事后补救,便需要一个日志监控管理工具,部署在上图的校园监控系统中,对系统日志进行集中管理,当系统发生或即将发生故障时,能够发出告警,方便运维人员检索日志,快速定位故障原因。
在校园监控架构中,每一个设备和系统在发生通信时,都会有对应的日志记录,包括监控探头、路由器、防火墙、服务器、存储设备等,这些机器设备和系统在设计开发时,都会忠实记录每一个事件,像“断电”事件、“硬盘损坏”事件,形成日志。通过“日志易”这样的专业日志管理工具,可以对散乱在各处的日志记录进行集中采集,统一管理和备份。日志从产生到被采集处理,只有几秒延时,在日志管理工具中有相应的监控告警规则,可以设置相关告警规则,一旦出现特定特征的日志记录,如“断电”,日志管理工具就可以向手机、邮箱等发出告警,让IT人员第一时间得到信息,启动应急预案,防止数据丢失范围扩大,将事故造成的影响降到最低。
对于告警的处置,“日志易”提供了一套完善的管理机制,例如,“日志易”系统中不同颜色代表不同等级告警,用户可以非常直观地看到不同优先级别的告警数量占比与处理进程。另外,为了应对告警风暴,“日志易”设有一套告警规则,根据告警属性分类收起,保证用户能够直观浏览到最新告警的概况,从而可以洞悉系统的故障。有了这套管理机制,可以将事故处理责任明确落实到个人,防止出现漏接、忽略等情况,并可作为考核依据。
作为一个专业的日志管理工具,“日志易”具备日志检索功能,收到告警后,IT人员可以通过检索功能,快速定位到故障设备的ID(唯一标识),通知对应的维护人员快速修复故障设备。如果再配合周密的应急预案,如设备冗余备份、系统重启脚本等,就能快速处置事故,几分钟内恢复系统正常工作。
此外,通过对机器学习技术的应用,“日志易”已经能够在一定程度上实现事故预警,即通过大量的历史数据积累和学习,提取出事故发生的规律,在事故发生前,提醒IT人员关注,这项技术的成熟及应用,可确保监控系统数据零丢失,避免事后补救。
正是由于缺少这种实时的日志监控手段,本次事件中的“硬盘坏了”才影响取证,引发公众疑虑。随着大数据时代的到来,数据的安全性越来越重要,由此,对大数据日志的有效管理与分析也就势在必行,通过“日志易”构建完善的日志分析平台,让“硬盘坏了”再也不要成为此类安全事件的取证障碍。


楼主热帖
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖 赞 踩

168大数据 - 论坛版权1.本主题所有言论和图片纯属网友个人见解,与本站立场无关
2.本站所有主题由网友自行投稿发布。若为首发或独家,该帖子作者与168大数据享有帖子相关版权。
3.其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和168大数据的同意,并添加本文出处。
4.本站所收集的部分公开资料来源于网络,转载目的在于传递价值及用于交流学习,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
5.任何通过此网页连接而得到的资讯、产品及服务,本站概不负责,亦不负任何法律责任。
6.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源,若标注有误或遗漏而侵犯到任何版权问题,请尽快告知,本站将及时删除。
7.168大数据管理员和版主有权不事先通知发贴者而删除本文。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

关于我们|小黑屋|Archiver|168大数据 ( 京ICP备14035423号|申请友情链接

GMT+8, 2024-5-16 23:15

Powered by BI168大数据社区

© 2012-2014 168大数据

快速回复 返回顶部 返回列表