La Base de conocimientos de gestión de registros es una base de datos gratuita con descripciones detalladas de más de 20 000 registros de eventos generados por sistemas Windows, dispositivos syslog y aplicaciones. [1] Proporcionada como un servicio gratuito a la comunidad de TI por Prism Microsystems, el objetivo de la Base de conocimientos es ayudar al personal de TI a comprender las grandes cantidades de datos de registros crípticos y arcanos [2] generados por los sistemas de red y las infraestructuras de TI.
Los datos de registro proporcionan un registro de toda la actividad del sistema corporativo y son fundamentales para mejorar la seguridad, [3] cumplir con requisitos como Sarbanes-Oxley, HIPAA [4] y PCI-DSS, y optimizar las operaciones de TI. [5] Sin embargo, dada la gran cantidad de registros producidos por diferentes dispositivos, su inherente oscuridad y la falta de un formato de registro estándar, generalmente se necesita experiencia específica del sistema para extraer información significativa. [2]
La Base de conocimientos ofrece esta experiencia de forma gratuita a través de un repositorio web con capacidad de búsqueda, con el objetivo de que los datos de registro sean fácilmente comprensibles para todos. [1] La Base de conocimientos se puede buscar utilizando cualquier combinación de ID de registro de eventos, fuente o fragmentos del campo de descripción. También hay opciones de búsqueda avanzadas disponibles [6]
Véase también
Referencias
- ^ ab "Prism Knowledgebase supera los 50.000 registros de usuarios; se convierte en la principal fuente de conocimientos gratuitos sobre gestión de registros en Internet | Reuters". Reuters . 14 de septiembre de 2009. Archivado desde el original el 14 de septiembre de 2009 . Consultado el 3 de mayo de 2023 .
- ^ ab Kent, Karen; Souppaya, Murugiah (13 de septiembre de 2006). "Guía para la gestión de registros de seguridad informática" . Consultado el 3 de mayo de 2023 en csrc.nist.gov.
- ^ "Monitoreo de registros de eventos, administración de registros de eventos, monitoreo de syslog, monitoreo de registros de eventos de Windows, software de registros de eventos, administración centralizada de registros, monitoreo de syslog, registro en profundidad, administración de registros, Siem, administración de eventos de seguridad, administración de información de seguridad, monitoreo USB, seguridad de endpoints, informes de cumplimiento, soluciones de cumplimiento, datos de registro, análisis de registros, registro de eventos, monitoreo de registros, monitoreo de redes, monitoreo de servidores, monitoreo de usuarios, monitoreo de integridad de archivos, monitoreo de configuración, Prism Microsystems, Eventtracker". Archivado desde el original el 28 de diciembre de 2014. Consultado el 8 de julio de 2009 .
- ^ "El caso de la gestión automatizada de registros para cumplir con la normativa HIPAA". 28 de noviembre de 2007.
- ^ "Gestión de registros en la era del cumplimiento normativo". Archivado desde el original el 8 de diciembre de 2009. Consultado el 8 de julio de 2009 .
- ^ "Base de conocimientos de EventTracker". Archivado desde el original el 5 de mayo de 2009. Consultado el 17 de marzo de 2020 .
Enlaces externos
- Base de conocimientos Base de conocimientos de EventTracker