首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >防止篡改服务的日志

防止篡改服务的日志
EN

Security用户
提问于 2016-08-29 10:02:38
回答 6查看 4.6K关注 0票数 4

在具有REST的安全敏感服务中,生成抗篡改审计日志的最佳方法是什么?

对每个日志条目进行签名是可能的,但这并不能阻止恶意操作员隐藏一些日志。

EN

回答 6

Security用户

发布于 2016-08-29 11:33:45

  1. 使用中央日志服务器()--在一个地方复制日志文件,或者使用Syslog将日志存储在数据库中,都可以像cronjob一样简单。(https://syslog-ng.org/ )
  2. 或者您可以使用AIDE工具来确保日志的完整性。根据大小和临界程度,按频率旋转日志。

确保事件日志文件可验证性的技术https://crypto.stackexchange.com/questions/8104/tamper-proofing-log-files也给出了一个很好的答案

票数 3
EN

Security用户

发布于 2016-08-29 21:52:01

登录到专用机器,该机器只执行此操作,并且有受限的访问权限。与承载复杂服务的计算机相比,特殊用途的计算机所需的管理要少得多,因此很少有人需要访问日志服务器。

如果你真的需要非常高的完整性保证,登录到纸带。这需要物理访问来执行任何篡改,而擦除纸张日志往往会留下证据(剪纸、灰烬、…)。。

票数 1
EN

Security用户

发布于 2019-01-28 11:08:15

您可能会考虑在像Intel SGX这样的安全飞地中运行日志服务。使用由硬件信任根签名的日志可以减少攻击者或内部人员篡改日志的风险。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/135235

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档