2.4 小结
本章为读者介绍了日志文件、审计跟踪以及其他日志相关的一般概念。
虽然日志具有不同的格式和来源,但是可以通过观察它们的共同特征,抽象出它们的相似性。
日志真实包含的信息与我们期望它包含的信息存在很大的偏差,这使得日志分析充满了挑战。
除了最基本的结论——必须记录日志!——之外,我们不得不提醒读者,日志记录的重要性只会日益增加。特别是在分布式接入以及云环境下,为了分析与安全问题相关的应用程序行为,我们最终必须控制日志记录。
软件架构师和开发人员必须掌握“日志记录”,除了网络设备和操作系统不断产生的基础架构日志之外,没有其他方法能够检测和调查应用程序级别的威胁。安全团队需要指导开发人员和架构师实施实用、高效的日志记录。
参考文献
时间: 2024-10-02 05:58:34