日志分析系列之介绍篇

本系列故事纯属虚构,如有雷同实属巧合 小B是Q公司的安全攻城狮,最近Q公司不太平,出现了好几次的安全攻击事件。可在事后小B却找不到被攻击的真正原因,于是领导下命令给小B,必须做到对攻击事件的检测与溯源,不然就可以卷铺盖回家了。 听到此话的小B冷汗连连,找到最近几次攻击的记录文档,认真剖析未发现真相的原因,总结如下: 系统未记录日志:部分系统无日志信息可用。 日志信息无备份:日志被攻击者删除,或因存
相关文章
相关标签/搜索