Nettverk enheter sende og motta store mengder data gjør det vanskelig å spore en brøkdel av hendelser. Effektive logg administrasjonsverktøy tilgjengelig for Microsofts Windows operativsystem gir utsikt til disse hendelsene. Trikset er å skille de viktige hendelsene fra støy av daglige virksomhet . Bestemme Hva Logg
Analyse av enhetene avgjøre hva som logging. Overvåke brannmurer og rutere for forsøk på å bryte nettverket. Intrusion Detection , og andre sikkerhets- apparater spor og rapportere om konkrete angrep som påvirker nettverket. Servere og arbeidsstasjoner har loggdata som må samles også.
Samle Logger
p Det er mange verktøy som samler logger. EventLogAnalyzer fra Administrere Engine eller Kiwi er gratis verktøy som skal samle stokkene og gi rapportering på nettverksaktivitet. Kommersielle programmer som ArcSight eller Tripwire Logg senter også gi administratorer med log samling funksjonalitet.
Rapportering om Logger
Logger må være lett søkte og rapportert. Uten en effektiv rapportering motor , prøver å sile gjennom millioner av meldinger er umulig. Rå loggdata er ekstremt vanskelig å lese. Når det kombineres med selve volumet , er det lett å gå glipp av hendelser . Normalisering bryter dataene inn i lett å lese felt som er indeksert for søking. Korrelasjon regler så ta hendelser fra flere enheter og relatere dem til hverandre .