এই প্রবন্ধ সাধারণ বিষয়গুলো নিয়ে আলোচনা করে এবং কীভাবে সেগুলো কার্যকরভাবে মীমাংসা করা যায়, সেই বিষয়ে আলোচনা করে ।

অন- নামহীন ব্যবহার সম্বন্ধে পরিচয় দেওয়া

সিস্টেম লগ- ইনের মধ্যে অনুমোদিত ব্যবহার ব্যবহার অনুমোদিত নয় । লগ- ইন রেকর্ড, IP ঠিকানা, IP ঠিকানা এবং প্রবেশের ক্ষেত্রে কোনো সন্দেহজনক কর্ম সম্বন্ধে প্রকাশ করা যেতে পারে । লগ- ইন ব্যবস্থা ব্যর্থ হলে লগ- ইন সংক্রান্ত তথ্য, অস্বাভাবিক লগ- ইন ব্যবস্থা অথবা অজানা অবস্থান থেকে প্রাপ্ত করা যায় ।

কমপ্লুটেনশন বিশ্লেষণের সাথে এমন কিছু সংখ্যার উপর ভিত্তি করে লগ পরীক্ষা করা হয়েছে যা অনেকটা ব্যর্থ হওয়ার ইঙ্গিত দেয়।

ম্যালওয়্যার এবং Mobile ট্রাফিক সনাক্ত করা হচ্ছে

ম্যালওয়্যারের সংক্রমণ প্রায়ই অস্বাভাবিক নেটওয়ার্ক ট্রাফিকের সৃষ্টি করে । লগ বিশ্লেষণ অস্বাভাবিক তথ্য, পরিচিত IPs বা অপ্রত্যাশিত পোর্ট কার্যকলাপের সাথে সংযোগ স্থাপন করা যেতে পারে। নেটওয়ার্ক লগিং এই তথ্য আগে থেকেই চিহ্নিত করতে নেটওয়ার্ক লগিং সাহায্য করে।

এর ফলে, আক্রান্ত ওষুধের মাধ্যমেও আক্রান্ত হতে পারে ।

সার্ভিসের ডেনেন্সিং (ডএস) আক্রমণ

বিভিন্ন নেটওয়ার্ক রিসোর্সের কারণে সেবাকে বিপর্যস্ত করে । লগ- ইন বিশ্লেষণ ট্রাফিকে হঠাৎ করে বৃদ্ধি পাওয়ার অনুরোধ চিহ্নিত করতে পারে, বিশেষ করে IP সার্ভারের মাধ্যমে অথবা লগ- ইনের অস্বাভাবিক ধরনের বিন্যাসের কারণে ।

আক্রমণমূলক পরীক্ষাগুলো আক্রমণ উৎস এবং পদ্ধতি নির্ধারণ করে ।

টুল এবং সর্বোত্তম অভ্যাস

  • নিয়মিত লগ ফাইল পর্যালোচনা এবং নিরীক্ষণ
  • সন্দেহজনক কর্ম সম্পর্কে অটো-ওয় থাকতে পারে
  • একাধিক উৎস থেকে লগ অনুমান করা হচ্ছে
  • আপডেটের ফরেনসিক টুল
  • ভবিষ্যতের রেফারেন্সের ঘটনা নথিবদ্ধ করা হচ্ছে