Logging er et nødvendig steg for å kunne si hva som har skjedd. Det har verdi både for god drift (feilsøking) og for sikkerhet (hva / har ikke skjedd).
Fordeler med logging:
- Gir evne til å forstå, følge opp og reagere på drifts- og sikkerhetshendelser.
- Gir mulighet for å sjekke etter indikatorer observert i tidligere angrep
- Gjør det mulig med aktiv monitorering for å tidlig fange opp, og følge opp, sikkerhetshendelser.
Logg sentralisert
Sysmon
Powershell
Windows security auditing
Linuxlogging
Antiviruslogger
Ta vare på logger i to år
Helse- og KommuneCERT
Meld din virksomhet inn i NBP
(krever innlogging via ID-porten)