Skip to main content

การจัดการข้อมูลความปลอดภัยคืออะไร?

การจัดการข้อมูลความปลอดภัยเป็นกระบวนการใช้ซอฟต์แวร์เพื่อรวบรวมข้อมูลเกี่ยวกับระบบความปลอดภัยบนคอมพิวเตอร์ความตั้งใจของกระบวนการนี้คือการรวบรวมข้อมูลความปลอดภัยทั้งหมดไว้ในที่เดียวช่วยให้สามารถวิเคราะห์แนวโน้มและความสัมพันธ์ของข้อมูลในรูปแบบอื่น ๆสิ่งนี้ช่วยให้ผู้ดูแลระบบรักษาความปลอดภัยสามารถตรวจจับเหตุการณ์แปลก ๆ ในเครือข่ายคอมพิวเตอร์ซึ่งอาจบ่งบอกถึงการละเมิดที่เป็นไปได้ในระบบในทางเลือกการจัดการข้อมูลความปลอดภัยสามารถใช้เพื่อให้แน่ใจว่าทุกอย่างทำงานได้ตามที่คาดไว้ในเครือข่าย

บันทึกเหตุการณ์เป็นรูปแบบทั่วไปของข้อมูลความปลอดภัยที่รวบรวมระหว่างการจัดการข้อมูลความปลอดภัยบันทึกเหตุการณ์คือไฟล์บนคอมพิวเตอร์ที่บันทึกเหตุการณ์สำคัญในระบบในแง่ความปลอดภัยซึ่งอาจรวมถึงรายการของบุคคลที่ลงชื่อเข้าใช้เครือข่ายในวันที่ใดวันหนึ่งพร้อมกับความยาวเซสชันและชื่อผู้ใช้ที่ใช้ในการเข้าสู่ระบบในระหว่างการจัดการข้อมูลความปลอดภัยบันทึกเหตุการณ์จากคอมพิวเตอร์หลายเครื่องในเครือข่ายถูกรวบรวมโดยซอฟต์แวร์ความปลอดภัยจากนั้นช่างจะเทข้อมูลไปหาแนวโน้มหรือเหตุการณ์ที่แปลกประหลาดประเภทอื่น ๆ ที่อาจบ่งบอกถึงปัญหาในระบบการดูบันทึกด้วยกันมักจะส่องสว่างแนวโน้มที่จะไม่ถูกตรวจพบ

ตัวอย่างเช่นการดูทุกบันทึกบนเครือข่ายอาจเปิดเผยความจริงที่ว่าพนักงานคนเดียวกันลงชื่อเข้าใช้คอมพิวเตอร์สองเครื่องในเวลาเดียวกันหากเครือข่ายได้รับการกำหนดค่าให้ไม่อนุญาตการเข้าถึงที่ซ้ำกันสิ่งนี้สามารถพิสูจน์ได้ว่าคุณลักษณะเฉพาะของเครือข่ายนั้นทำงานผิดปกติหรือถูกปิดใช้งานผ่านการดัดแปลงที่เป็นอันตรายปัญหานี้อาจไม่เคยมีแสงสว่าง

ทักษะของช่างเทคนิคที่ได้รับการว่าจ้างให้ตรวจสอบบันทึกเป็นสิ่งสำคัญต่อประสิทธิภาพของการจัดการข้อมูลความปลอดภัยหากไม่มีช่างเทคนิคที่ได้รับการฝึกฝนและมีประสบการณ์ในพารามิเตอร์ของเครือข่ายปัญหาที่ไร้เดียงสาเหล่านี้จำนวนมากเหล่านี้อาจไม่ถูกตรวจพบด้วยเหตุนี้ประสิทธิภาพของการจัดการความปลอดภัยจึงไม่จำเป็นต้องใช้ซอฟต์แวร์ แต่ส่วนใหญ่อยู่ในความสามารถของบุคคลที่ได้รับมอบหมายให้ตรวจสอบข้อมูล