• 郑州北大青鸟首页
  • 网站导航
  • 河南软件与网络工程师培养基地 河南拥有IT体验馆课程专业全、规模大校区河南多年连获全国教学质量奖2011-2018年获北大青鸟总部荣誉奖
首页 中心介绍 新闻动态 课程详解 师资力量 专家讲座 招生问答 学员活动 精彩专题 报名
当前位置: > 学员活动 > 学术交流 >

网络工程师专家揭晓:Linux系统日志管理六招数

2011-04-08 15:00 来源:郑州北大青鸟

    如何恰当合理的管理Linux操作系统日志,减轻日志数据的负担呢,北大青鸟网络工程师培训专家告诉你六大招数。


    第一招:日志系统要合理配置
    日志管理系统必须进行合理的配置,以正确解析您网络中的事件和日志,这样出来的报表才具有商业和技术
价值,不要只重视日志管理技术而不重视系统的使用。


    第二招:通过预定义需求请求提案
    创建RFP(请求提案)是一个费时的过程。这在制定日志管理的需求时很常见,因为日志管理的基本需求(例
如日志文件的格式,写入日志文件的数据,等等)都是一样的,可以预先定义出来。


    第三招:确定所需的信息
    为了能够写出有效的关联规则,日志管理系统必须有足够的上下文数据进行分析。例如,为了确定某个特定
流量或者行为来自哪里,就需要知道源IP地址信息,这意味着日志管理系统必须记录下IP地址信息,这样引擎才能够将其解析出来。


    第四招:不要局限于静态分析
    根据预期或者可接受行为的基线设定的告警不仅要通过分析大表中单条记录的特征来产生,还要通过分析一
组记录集的特征来产生。具有智能感知能力的日志管理系统可以进行调节,以监测发展趋势,并为管理员提供反馈。


    第五招:使用日志数据描述正在或者已经发生的事情
    日志是真实发生事件的记录,日志管理系统允许管理人员针对故障信息实时地撰写和产生报表,从而真实地
告诉响应小组网络中发生了什么。


    第六招:使用范畴可以超越安全本身
    日志管理系统是一个绝佳的安全设备信息收集和分析工具,不仅可以用这些信息实现安全感知,而且可以利
用这些信息实现其他目标。设计良好的应用系统日志可以记录这些客户体验,日志管理系统可以通过这些日志来分析客户体验,从而将日志管理系统的运用领域扩展到安全分析之外。


    更多有关“郑州网络工程师培训学校网络技术”文章,请访问本站《学术交流》一栏。

------分隔线----------------------------
栏目列表
联系我们
  • 学校地址:郑州市金水区文化路90号河南财经政法大
  • 学文南校区1号楼(文化路与东风路路交叉口文化路
  • 向南1000米)
  • 咨询热线:0371-63383521 63383522
  • 6路,28路,966路到文化路与俭学街站下车
企业预订人才热线:0371-63383521
就业服电话:0371-55902629
教学监督:0371-55690491
郑州北大青鸟软件学院地址:郑州市文化路90号河南财经政法
大学文南校区1号楼
传真:0371-63383562 邮政编码:450000
备案号:豫ICP备10022989
版权归 郑州翔天信鸽科技有限公司
咨询电话:0371-63383521 15225191462
北大青鸟APTECH(郑州翔天信鸽)授权培训软件学院
教育改变生活