Los dispositivos de red envían y reciben una gran cantidad de datos , lo que dificulta el seguimiento de una fracción de los acontecimientos. Herramientas de gestión de registros efectivos disponibles para el sistema operativo de Microsoft Windows proporcionan puntos de vista en esos eventos. El truco es separar los acontecimientos importantes del ruido de la actividad empresarial diaria. Decidir qué debe registrarse
Análisis de los dispositivos de determinar lo que hay registro. Supervisar firewalls y routers para intentos de violación de la red. Detección de intrusos, y otros dispositivos de seguridad dar seguimiento e informar sobre los ataques específicos que afectan a la red. Servidores y estaciones de trabajo tienen los datos de registro que deben ser recogidos también.
Recogida de los troncos
Hay muchas herramientas que recogen registros. EventLogAnalyzer del Gestione motor o Kiwi son herramientas gratuitas que recogerán los registros y proporcionar informes sobre la actividad de red . Las aplicaciones comerciales como ArcSight o Centro Iniciar Tripwire también proporcionan a los administradores con funciones de recopilación de registros .
Informar sobre los Registros
Logs debe buscar fácilmente e informó sobre . Sin un motor de informes eficaz , tratando de escudriñar a través de millones de mensajes es imposible. Datos de registro bruto es muy difícil de leer. Cuando se combina con gran volumen , es fácil pasar por alto los acontecimientos. La normalización divide los datos en fácil de leer los campos que están indexadas para búsquedas. Las reglas de correlación luego tomar eventos de varios dispositivos y relacionarlos entre sí.