從日誌管理看現代 IT治理與法規遵循|昕力資訊

更新於 發佈於 閱讀時間約 5 分鐘

數位世界的呈堂證供 - 日誌軌跡 (Log)

疫情爆炸後,各公司紛紛開始實施居家分流上班,而某公司裡不同部門的6名員工,在其中一名部門經理的帶領下,紛紛各自以跨部門的方式,透過內部的通訊軟體打聽情報,得知某些客戶訂單的內容細節,再把內線消息以視訊軟體和群組成員討論、叫進股票,由於行徑過於囂張最終被公司開鍘。

公司建置VPN (Virtual Private Network,虛擬私有網路) 供員工進行遠端的居家分流工作

公司建置VPN (Virtual Private Network,虛擬私有網路) 供員工進行遠端的居家分流工作

原來,大部分軟體產業的公司都會建置VPN (Virtual Private Network,虛擬私有網路) 供員工進行遠端的居家分流工作,員工也必須透過VPN才能在公司以外的區域工作,但當員工的筆電連上VPN的同時,他們的所有一舉一動實際上都被公司監視著。不管是透過任何工具平台開的視訊會議、社群軟體的訊息,還是LINE的通訊內容等,只要讓IT部門的人員輸入幾個關鍵字進行搜尋,公司就能馬上調閱所有內容,任何非法的內鬼行為都會原形畢露。對於公司資安而言,這些被記錄下來的軌跡具有「對內究責、對外舉證」的實質作用,可謂「進可攻,退可守」的存在。

一般企業所有會使用到的應用程式、網路、防火牆、作業系統、資料庫等各個系統軟、硬體,都會產出Log (日誌軌跡),明白地說,它們就是何時、何地、何人、何種操作行為的「鐵證記錄器」。雖然對系統而言,Log的內容呈現因紀錄了所有細節而看起來十分繁雜,因此讓一般人感到「壓力山大」,但若能好好利用其中的資訊,並做一些簡單的程式設計,就能夠讓系統自動回報Log紀錄中的異常情況,比如以「登入異常」為例,一旦發現有連續登入失敗的異常行為發生,告警系統就會即時發送Email通知IT主管,可能馬上從Log看出是否遭到有心人嘗試破解。


Log的多元應用與資安隱憂

然而,現今已是大數據爆炸的資訊時代,可以說所有設備和系統必會有日誌的產生,但也因廠牌的競爭數量急速竄升,產品不同、資料格式也都不同,這些資料的生成又是文字檔,容易遭到修改,部分產業,如金融業,又必須完全符合法令的要求和保存時間,最終衍生出要真正做到Log利用及管理是困難的。企業在設計或是規劃Log管理系統時,要思考建構Log管理系統的的主要目標。基本上,從資訊安全來看,公司內部人員對公司資訊資產的操作,是紀錄人事時地物的資訊,可供日後查看,作為究責或是分析事件的資料數據。

從管理IT來看,是從中了解目前軟體的效能和硬體的使用率,也可以利用Log數據分析和發現重要的除錯資訊,像是應用系統效能分析、除錯等附加價值,另外也可以是從幫助商業決策的方面來看,實體店面的「產品銷售」和「用戶行為」的分析可以利用特定的系統資訊 (POS、SCM、CRM等),或是電子商務就更容易收集平台系統的完整資訊進而分析。

以上可以看出Log的應用很廣很多,特別是近年來,“金融產業”和“大型科技公司” 都非常重視Log的管理,延伸出的是「資訊安全」議題,這些議題都是攸關著財務、股市、甚至訴訟。以下兩點可視為對於Log管理系統建立與規劃的基本考量:

第一,深入法規是最重要的開始。通常重點關注的法規會是「個資法」尤其必須了解「資料安全稽核機制」與「必要之使用記錄、軌跡資料及證據之保存」,這是公司企業建置規劃的根本。

第二,以法規為基礎,「落實IT治理,強化作業體質」。系統使用者帳號和權限的管理須滿足稽核與日誌管理驗證的要求,因此企業必須建立出能「識別身分的安全性與法規相符監控」的機制。


強化權限控管的 Log 管理平台

為加強落實IT治理,「權限管理」的機制須以「身份識別管理」、「安全性監控」為核心,身份識別管理能辨識身分、建立帳戶對應關係、角色權限控管等三大主要機能,安全性監控主要是軌跡記錄管理、即時監控管理、稽核作業等三大元素。

digiLogs 是針對企業及業務所設計的「日誌集中管理平台」,不斷強化「權限管理」的機制,透過角色的功能設計,可控管使用者的「功能開放權」、「操作使用權」、「資料訪問權」、「敏感資料遮蔽設定」等。並對於使用者責任追究也可以「稽核日誌 (AuditLog)」和「即時告警」作為監控。

digiLogs 除了基礎的log蒐集、解析,也應有即時預警機制,以有效協助IT人維運。digiLogs 提供一站式的log整合與管理,log server 具備強大搜尋檢索功能並提供系統預測及告警。幫企業解決逐一尋找瑣碎log訊息的不便,整合多台系統資料運作記錄,支援各種資料源格式,且具備日誌查詢檢索功能,提供全文檢索以及聚合、關聯、上下文查詢等功能,協助IT人員快速精確地找出系統問題來源,並提供圖像化的Log分析報表讓管理者一目瞭然。digiLogs的全方位的系統監控示警機制,可透過郵件、訊息與 LINE發送即時告警通知,協助確保企業營運安全不中斷。立即免費下載 digiLogs 一站式管理白皮書


希望這次的文章對你有幫助,你可以透過下列方式鼓勵我們:

  • 按下愛心、還有儲存
  • 留言告訴我們有興趣的主題
  • 更多即時趨勢文章,歡迎追蹤 LinkedIn & Facebook

想要看更多的話,歡迎到我們的部落格找找有沒有你需要的!

我們是昕力資訊,專門分享各式軟體趨勢話題,我們下篇文章見!

avatar-img
8會員
20內容數
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
昕力資訊的沙龍 的其他內容
金融業需遵守金檢規則,建立API分級協助和管理程序確保API合規,使用OAuth 2.0和API KEY授權功能降低風險,實行API認證和金鑰機制保障資料安全。監控API使用,建立控制機制,選擇優良的APIM,提供全面的API管理和安全。
金融科技正風起雲湧,「先買後付」成為全球支付新風潮。Klarna、Affirm、Afterpay等平台競相崛起,蘋果、Paypal等巨頭也紛紛入局。探索這股「先買後付」潮流,為消費者帶來無需信用卡的便捷支付方式,同時拓展企業新市場。了解信用審核、合規性、自動化流程等挑戰,掌握金融科技未來趨勢。
ChatGPT 的出現,讓搜尋引擎領域進入另一個革命性階段。甚至我們可以說 ChatGPT 開啟了人機互動的另一種想像。 但是,作為大眾使用的 ChatGPT,有可能幫助你的企業成長嗎? 或者,你有沒有想過 ChatGPT 的技術,如果能夠直接應用在你的客服上,可以節省多少人力?或是提高多少客服
擔心密碼外洩和記憶過多密碼的麻煩嗎?FIDO無密碼認證已經改變遊戲規則,利用生物辨識技術,如指紋和臉部識別,提供更安全和便捷的身份驗證方式。政府、金融業和科技業正在積極採用FIDO,以提高安全性。此外,FIDO還可用於企業服務中台,增強資訊安全性和系統整合效能。了解企業服務中台如何支援FIDO。
金管會政策的放寬加速了金融業的數位轉型,而GCP為金融機構提供了現代化雲端解決方案,包括高度安全的資料存儲、數據運算和風險評估。昕力資訊是你的地轉雲專家,協助金融業上雲,確保合規性和安全性。我們的GCP服務助您提高效率,降低成本,實現數位轉型目標。立即聯繫我們,掌握未來的金融上雲趨勢!
金融業需遵守金檢規則,建立API分級協助和管理程序確保API合規,使用OAuth 2.0和API KEY授權功能降低風險,實行API認證和金鑰機制保障資料安全。監控API使用,建立控制機制,選擇優良的APIM,提供全面的API管理和安全。
金融科技正風起雲湧,「先買後付」成為全球支付新風潮。Klarna、Affirm、Afterpay等平台競相崛起,蘋果、Paypal等巨頭也紛紛入局。探索這股「先買後付」潮流,為消費者帶來無需信用卡的便捷支付方式,同時拓展企業新市場。了解信用審核、合規性、自動化流程等挑戰,掌握金融科技未來趨勢。
ChatGPT 的出現,讓搜尋引擎領域進入另一個革命性階段。甚至我們可以說 ChatGPT 開啟了人機互動的另一種想像。 但是,作為大眾使用的 ChatGPT,有可能幫助你的企業成長嗎? 或者,你有沒有想過 ChatGPT 的技術,如果能夠直接應用在你的客服上,可以節省多少人力?或是提高多少客服
擔心密碼外洩和記憶過多密碼的麻煩嗎?FIDO無密碼認證已經改變遊戲規則,利用生物辨識技術,如指紋和臉部識別,提供更安全和便捷的身份驗證方式。政府、金融業和科技業正在積極採用FIDO,以提高安全性。此外,FIDO還可用於企業服務中台,增強資訊安全性和系統整合效能。了解企業服務中台如何支援FIDO。
金管會政策的放寬加速了金融業的數位轉型,而GCP為金融機構提供了現代化雲端解決方案,包括高度安全的資料存儲、數據運算和風險評估。昕力資訊是你的地轉雲專家,協助金融業上雲,確保合規性和安全性。我們的GCP服務助您提高效率,降低成本,實現數位轉型目標。立即聯繫我們,掌握未來的金融上雲趨勢!
你可能也想看
Google News 追蹤
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
看完書,記下共鳴與反思,停留手機資料裡。 生活和工作的感觸,趁新鮮把體會寫下,存在筆記本那頁。 從電子檔到紙本都難以推進到寫成文章。 我到底卡在哪裡?   這一個月每次努力摘要重點後,就沒有以後。 每天上班前想著,今天下班後要來寫文章, 晚上覺得疲憊不想動,睡前又期待隔天早
Thumbnail
臺劇《牛車來去》探討了女性在大時代環境下的壓迫與堅忍,故事主線圍繞“阿春借腹生子”,顯示日治時期的貧富差距與傳宗接代的壓力。本文剖析這部劇的衝突層次,指出其依賴於角色的內心掙扎與外部社會的衝突。文章還藉此機會回顧土地制度對華人社會的深遠影響,及其如何導致今日的居住不正義與社會階級問題。
Thumbnail
現代社會為了商業利益不斷開發大自然讓原本是農田與森林的地方消失不見了。但是當這些農田與森林的地方不見之後,人們又渴望回歸大自然。如此矛盾心態一直影響人們的生活。隨著氣候變遷下、賴養維生的農業生產出現糧食危機。在都市叢林中農園一直是農業生懺幕後一股力量。可以說,都市中的社區農園是社會基礎設施的具體
Thumbnail
基隆市城市發展在藝術方面的發展從日治時期基隆公會堂開始。日治時期基隆公會堂原本供應民眾大型集會及活動使用,二次世界大戰末期遭盟軍空襲炸毀。民國四十六年原址興建中正堂,民國六十九年又改建為基隆市文化中心,又改為市政府與民眾舉辦藝文活動的綜合中心。這棟大樓百餘年以來不斷翻新與改建成為當今集合基隆市美
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
看完書,記下共鳴與反思,停留手機資料裡。 生活和工作的感觸,趁新鮮把體會寫下,存在筆記本那頁。 從電子檔到紙本都難以推進到寫成文章。 我到底卡在哪裡?   這一個月每次努力摘要重點後,就沒有以後。 每天上班前想著,今天下班後要來寫文章, 晚上覺得疲憊不想動,睡前又期待隔天早
Thumbnail
臺劇《牛車來去》探討了女性在大時代環境下的壓迫與堅忍,故事主線圍繞“阿春借腹生子”,顯示日治時期的貧富差距與傳宗接代的壓力。本文剖析這部劇的衝突層次,指出其依賴於角色的內心掙扎與外部社會的衝突。文章還藉此機會回顧土地制度對華人社會的深遠影響,及其如何導致今日的居住不正義與社會階級問題。
Thumbnail
現代社會為了商業利益不斷開發大自然讓原本是農田與森林的地方消失不見了。但是當這些農田與森林的地方不見之後,人們又渴望回歸大自然。如此矛盾心態一直影響人們的生活。隨著氣候變遷下、賴養維生的農業生產出現糧食危機。在都市叢林中農園一直是農業生懺幕後一股力量。可以說,都市中的社區農園是社會基礎設施的具體
Thumbnail
基隆市城市發展在藝術方面的發展從日治時期基隆公會堂開始。日治時期基隆公會堂原本供應民眾大型集會及活動使用,二次世界大戰末期遭盟軍空襲炸毀。民國四十六年原址興建中正堂,民國六十九年又改建為基隆市文化中心,又改為市政府與民眾舉辦藝文活動的綜合中心。這棟大樓百餘年以來不斷翻新與改建成為當今集合基隆市美
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。