首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >日志完整性和真实性的最佳实践是什么?

日志完整性和真实性的最佳实践是什么?
EN

Server Fault用户
提问于 2018-09-18 13:38:10
回答 1查看 2K关注 0票数 3

我们有数百个工作站,几十个服务器,将日志发送到syslog服务器或服务器,无论它们来自Linux还是Windows机器。此时,日志完整性和机密性由访问规则管理,并通过httpsTCP推送到日志服务器。不执行资产发送日志的身份验证,但资产库存具有严格的信息系统内部策略。

由于我们有一个PKI,我想使用它来保护日志到下一个级别。在传输过程中确保安全性是可以的,但是我不习惯在归档之前保护日志存储,因为日志文件正在增长。这将意味着:

代码语言:javascript
运行
复制
Lock the log file before a new entry is added
Check integrity by comparing the crypto signature
Add the entry
Compute the new signature
Unlock the file

我可以在归档时对日志文件进行签名,但是当前的日志文件(上面的伪代码看起来很复杂,除非某个工具已经覆盖了它)呢?

我将问题扩大到:保护日志完整性和确保其真实性的最佳实践是什么?

EN

回答 1

Server Fault用户

发布于 2018-09-19 06:09:30

至少对于Linux来说,使用rsyAdd.1-d可以使用TLS保护日志传输。

https://www.rsyslog.com/doc/v8-stable/tutorials/tls_证书_summary.html

此外,流畅,文件,日志存储和所有其他主要的原木托运人确实支持TLS加密传输。

我确实假设Windows事件日志可以使用类似的方法。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/931488

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档