GIÁM SÁT AN NINH MẠNG BẰNG PHƯƠNG PHÁP PHÂN TÍCH TỆP TIN NHẬT KÝ HỆ THỐNG
Tóm tắt
Giám sát an ninh mạng ngày càng được quan tâm nghiên cứu và áp dụng cho việc theo dõi một hệ thống mạng máy tính, xem xét các thành phần hoạt động chậm lại hoặc không hoạt động và thông báo cho quản trị viên về các mối đe doạ từ bên ngoài hoặc các vấn đề gây ra bởi các máy chủ bị quá tải, hư hỏng. Từ đó, người quản trị hệ thống sẽ có các biện pháp giải quyết sự cố, phòng ngừa và ngăn chặn những hành vi xâm nhập mạng trái phép. Phương pháp phân tích tệp tin nhật ký hệ thống đóng vai trò quan trọng trong việc giám sát an ninh mạng. Bài báo đã đề cập đến việc giám sát an ninh mạng bằng phương pháp phân tích tệp tin nhật ký hệ thống. Các kết quả thực nghiệm minh chứng phương pháp đề xuất cho hiệu năng thực hiện cao, cả về độ chính xác và thời gian xử lý.