Table of Contents
এই প্রবন্ধ সাধারণ বিষয়গুলো নিয়ে আলোচনা করে এবং কীভাবে সেগুলো কার্যকরভাবে মীমাংসা করা যায়, সেই বিষয়ে আলোচনা করে ।
অন- নামহীন ব্যবহার সম্বন্ধে পরিচয় দেওয়া
সিস্টেম লগ- ইনের মধ্যে অনুমোদিত ব্যবহার ব্যবহার অনুমোদিত নয় । লগ- ইন রেকর্ড, IP ঠিকানা, IP ঠিকানা এবং প্রবেশের ক্ষেত্রে কোনো সন্দেহজনক কর্ম সম্বন্ধে প্রকাশ করা যেতে পারে । লগ- ইন ব্যবস্থা ব্যর্থ হলে লগ- ইন সংক্রান্ত তথ্য, অস্বাভাবিক লগ- ইন ব্যবস্থা অথবা অজানা অবস্থান থেকে প্রাপ্ত করা যায় ।
কমপ্লুটেনশন বিশ্লেষণের সাথে এমন কিছু সংখ্যার উপর ভিত্তি করে লগ পরীক্ষা করা হয়েছে যা অনেকটা ব্যর্থ হওয়ার ইঙ্গিত দেয়।
ম্যালওয়্যার এবং Mobile ট্রাফিক সনাক্ত করা হচ্ছে
ম্যালওয়্যারের সংক্রমণ প্রায়ই অস্বাভাবিক নেটওয়ার্ক ট্রাফিকের সৃষ্টি করে । লগ বিশ্লেষণ অস্বাভাবিক তথ্য, পরিচিত IPs বা অপ্রত্যাশিত পোর্ট কার্যকলাপের সাথে সংযোগ স্থাপন করা যেতে পারে। নেটওয়ার্ক লগিং এই তথ্য আগে থেকেই চিহ্নিত করতে নেটওয়ার্ক লগিং সাহায্য করে।
এর ফলে, আক্রান্ত ওষুধের মাধ্যমেও আক্রান্ত হতে পারে ।
সার্ভিসের ডেনেন্সিং (ডএস) আক্রমণ
বিভিন্ন নেটওয়ার্ক রিসোর্সের কারণে সেবাকে বিপর্যস্ত করে । লগ- ইন বিশ্লেষণ ট্রাফিকে হঠাৎ করে বৃদ্ধি পাওয়ার অনুরোধ চিহ্নিত করতে পারে, বিশেষ করে IP সার্ভারের মাধ্যমে অথবা লগ- ইনের অস্বাভাবিক ধরনের বিন্যাসের কারণে ।
আক্রমণমূলক পরীক্ষাগুলো আক্রমণ উৎস এবং পদ্ধতি নির্ধারণ করে ।
টুল এবং সর্বোত্তম অভ্যাস
- নিয়মিত লগ ফাইল পর্যালোচনা এবং নিরীক্ষণ
- সন্দেহজনক কর্ম সম্পর্কে অটো-ওয় থাকতে পারে
- একাধিক উৎস থেকে লগ অনুমান করা হচ্ছে
- আপডেটের ফরেনসিক টুল
- ভবিষ্যতের রেফারেন্সের ঘটনা নথিবদ্ধ করা হচ্ছে