A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Monitoramento de logs e registros de sistemas

Apresentações semelhantes


Apresentação em tema: "Monitoramento de logs e registros de sistemas"— Transcrição da apresentação:

1 Monitoramento de logs e registros de sistemas
FATEC – Americana Tecnologia em Análise de Sistemas e Tecnologias da Informação Diagnóstico e solução de problemas de TI Prof. Humberto Celeste Innarelli

2 Monitoramento de logs e registros de sistemas
O funcionamento da técnica enumeration e seu impacto na segurança das redes corporativas 08/02/2008 Conteúdo Introdução O que é log e registro de sistema Para que servem os logs e os registros de sistemas Monitoria de logs e registros do sistema Ferramentas de monitoria de logs e registros de sistemas Exemplo Conclusão Exercícios Bibliografia março/2009 Monitoramento de logs e registros de sistemas Segurança de redes de computadores

3 Monitoramento de logs e registros de sistemas
Introdução Ferramenta de gerenciamento de sistemas Registrar o evento Data Hora Fonte Categoria Usuário Computador Outros Iniciar Configurações Painel de Controle Ferramentas administrativas Visualizador de eventos ou Executar eventvwr março/2009 Monitoramento de logs e registros de sistemas

4 Monitoramento de logs e registros de sistemas
Introdução março/2009 Monitoramento de logs e registros de sistemas

5 O que é log e registro de sistema
Registro de eventos do sistema operacional (usuário, impressão, etc) Registro de eventos de segurança Registro de eventos de aplicações Registro de eventos de sistemas informatizados específicos março/2009 Monitoramento de logs e registros de sistemas

6 Para que servem os logs e os registros de sistemas
Segurança Monitoria do eventos do sistema operacional Monitoria dos serviços oferecidos por servidores de rede e estações Trilhas de auditorias Outros março/2009 Monitoramento de logs e registros de sistemas

7 Para que servem os logs e os registros de sistemas
Segurança Investigação de tentativas de invasões e invasões Identificação de portas abertas no sistema Identificação de tentativa de fraude Etc. março/2009 Monitoramento de logs e registros de sistemas

8 Para que servem os logs e os registros de sistemas
Monitoria do eventos do sistema operacional março/2009 Monitoramento de logs e registros de sistemas

9 Para que servem os logs e os registros de sistemas
Monitoria dos serviços oferecidos por servidores de rede e estações março/2009 Monitoramento de logs e registros de sistemas

10 Para que servem os logs e os registros de sistemas
Trilhas de auditoria março/2009 Monitoramento de logs e registros de sistemas

11 Monitoria de logs e registros do sistema
Política de monitoria Rotinas de monitoria Robôs monitores Ferramentas de monitoria março/2009 Monitoramento de logs e registros de sistemas

12 Ferramentas de monitoria de logs e registros de sistemas
Visualizador de eventos do Windows Visualizador de eventos do Linux Logcheck Logsurfer Swatch Log4j março/2009 Monitoramento de logs e registros de sistemas

13 Ferramentas de monitoria de logs e registros de sistemas
Visualizador de eventos do Windows Ferramenta do Windows para verificar os logs dos softwares MicroSoft instalados no PC ou servidor É possível verificar logs de aplicativos, quando estes estão integrados com Windows março/2009 Monitoramento de logs e registros de sistemas

14 Ferramentas de monitoria de logs e registros de sistemas
março/2009 Monitoramento de logs e registros de sistemas

15 Ferramentas de monitoria de logs e registros de sistemas
Visualizador de eventos do Linux Ferramenta do linux para verificar os logs dos softwares instalados no Linux (o arquivo de log deve ser compatível com o visualizador) março/2009 Monitoramento de logs e registros de sistemas

16 Ferramentas de monitoria de logs e registros de sistemas
março/2009 Monitoramento de logs e registros de sistemas

17 Ferramentas de monitoria de logs e registros de sistemas
Logsurfer Analisador de logs real-time Automatiza a verificação do log e emite alertas quando os eventos configurados ocorrerem março/2009 Monitoramento de logs e registros de sistemas

18 Ferramentas de monitoria de logs e registros de sistemas
Logsurfer Exemplo de mensagens detectadas março/2009 Monitoramento de logs e registros de sistemas

19 Ferramentas de monitoria de logs e registros de sistemas
Swatch O programa de varreduras Swatch (Simple watchdog). O Swatch utiliza um arquivo que você deverá fornecer com as regras para leitura e classificação dos mesmos. O Swatch lê o arquivo de log, utilizando estas regras, classificando e executando ações premeditadas no arquivo. março/2009 Monitoramento de logs e registros de sistemas

20 Ferramentas de monitoria de logs e registros de sistemas
Swatch Exemplo de mensagens detectadas março/2009 Monitoramento de logs e registros de sistemas

21 Ferramentas de monitoria de logs e registros de sistemas
Logcheck Envia periodicamente ao administrador do sistema alertando sobre os eventos que ocorreram desde a última execução do programa. As mensagens do logcheck são tratadas por arquivos em logcheck e organizadas em categorias. março/2009 Monitoramento de logs e registros de sistemas

22 Ferramentas de monitoria de logs e registros de sistemas
Log4j Gerencia logs de aplicativos e sistemas Java março/2009 Monitoramento de logs e registros de sistemas

23 Monitoramento de logs e registros de sistemas
Exemplo – segurança Monitoria na Invasão no Microsoft Internet Information Services Invasão por falha de atualização do IIS Utilização de uma dll chamada author.dll Permissão de escrita na pasta Troca do index.html Identificação e providências Log do IIS março/2009 Monitoramento de logs e registros de sistemas

24 Exemplo – sistema operacional
Monitoria de atualização de driver de impressora Identificação de driver desatualizado Atualização do driver Visualização do evento de atualização de driver e seus arquivos Log de sistema do Windows XP março/2009 Monitoramento de logs e registros de sistemas

25 Exemplo – sistema operacional
março/2009 Monitoramento de logs e registros de sistemas

26 Exemplo – serviços e servidores
Monitoria do sistema de backup Realização do backup diário Finalização do backup Verificação do evento de backup Log de aplicativo do Windows XP março/2009 Monitoramento de logs e registros de sistemas

27 Exemplo – serviços e servidores
março/2009 Monitoramento de logs e registros de sistemas

28 Exemplo – serviços e servidores
Monitoria do sistema de inicialização de serviços do Windows Inilialização do Sistema Win2000 Server Indicação de falha de inicialização em tela Verificação do evento de inicialização do serviço de armazenamento remoto Log de aplicativo do Win2000 Server março/2009 Monitoramento de logs e registros de sistemas

29 Exemplo – serviços e servidores
março/2009 Monitoramento de logs e registros de sistemas

30 Monitoramento de logs e registros de sistemas
Conclusão Segurança de rede Vulnerabilidade Utilização para defensiva Utilização ofensiva Tecnologia sempre em evolução Não há espaço digital seguro, muito menos redes 100% protegidas. O que realmente deve existir, são bons profissionais e muita ética. março/2009 Monitoramento de logs e registros de sistemas

31 Monitoramento de logs e registros de sistemas
Exercício Pesquisar as ferramentas e sua forma de utilização: Nmap Nessus Brutus março/2009 Monitoramento de logs e registros de sistemas

32 Monitoramento de logs e registros de sistemas
Bibliografia EVELYN R. K., GELSON P. Segurança de redes sistema de detecção de intrusão. Curitiba, PR : Faculdade Internacional de Curitiba, 2004. FEITOSA, E. L. Segurança em Sistemas de Informação. Recife, PE : UFPE, 2005. LEONARDO, G. M. Fundamentos e Desafios atuais emSegurança de Tecnologia daInformação. São Leopoldo, RS : UNISINOS, 2006. OLIVEIRA, W. J. Dossiê Hacker, técnicas profissionais para proteger-se de ataques. São Paulo, SP : Digirati, 2006. Vianna, W. S. Proposta de implementação de segurança para redes locais com acesso a internet. Lavras, MG : UFL, 2004. março/2009 Monitoramento de logs e registros de sistemas


Carregar ppt "Monitoramento de logs e registros de sistemas"

Apresentações semelhantes


Anúncios Google