|
作者:writer
|
|
2009-12-11 17:35 |
|
政府机构首重信息安全,防火墙的政策是否落实并能有效阻挡恶意攻击或违规存取情形, 以及主机服务器是否有异常大量存取、网络频宽是否被不当占用等等… 都可以透过Sawmill 日志分析大师,配合防火墙日志而一览无遗。
v 查核对外异常连结-未开放服务但曾被连接,供防火墙政策参考。

v 异常存取服务器连接埠,经查核后,可作为加强防火墙政策之参考。

防火墙日志经过Sawmill报表分析及统计后,可轻易看出事件的来源、目的以及次数等相关讯息 这对信息安全政策的制定上有很大的帮助;加上流量与违反政策统计数据,对信息人员来说,更 可以作为调整或增加设备的依据。
成功案例:行政院人事行政局、农委会、卫生署、文建会...等。
|
|
最后更新于: 2010-12-16 15:51 |