- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (80)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
50 (v)tipů paní Teskové
#1: Proč je log management nejlepí přítel vaeho IT
Jmenuji se Vladimíra Tesková a víc ne 30 let se pohybuji ve světě
IT. Kybernetické bezpečnosti se věnuji intenzivně u přes 11 let. Jsem
jednou ze zakladatelek a majitelů české firmy TeskaLabs, která vyvíjí
pičkové bezpečnostní technologie. A ano, dvakrát jsem se dostala
mezi Top eny Česka ne e by mi to automaticky vyčistilo inbox nebo
uvařilo kafe, ale úsměv mi to na tváři vykouzlilo.
Rozhodla jsem se, e své znalosti a zkuenosti začnu dávat na papír lidsky, s nadhledem a občas i vtipem. Tak vznikla série 50 (v)tipů paní Teskové. Dost u ale o mně, pojďme rovnou k prvnímu tématu, kterým je log management . Co to ale ten log management vlastně je?
Co je to log management?
Log management je úplný základ nebo chcete-li, taková hygiena kybernetické bezpečnosti.
Pojďme si na rovinu říct, e log management není hlavní hvězdou večera. Spí je to ten člověk v zákulisí, který není na scéně vidět, ale přesně ví, kdy, jak a co se stalo a bez něj by celé představení zkolabovalo. Logy samotné si představte jako zápisy v deníčku IT sítě, systémů, hardwaru a různých komponent. Nikdo ten deník moc nečte. Tedy dokud se nezačne dít něco zvlátního. A pak se z něj rázem stane bestseller, který čtou úplně vichni z IT.
Proč je to ale vlastně třeba?
Říkáte si: Fajn, IT systémy si píou deník. Ale proč by mě to mělo zajímat?
Představte si, e vae IT je jako obrovská knihovna. A teď si představte, e vám v té knihovně někdo krade nebo vyvádí jiné nepravosti. Vy si toho vimnete a zjistíte, e chybí jedna kniha. Jene knihovník si nepsal, kdo si co půjčil, kdo veel, kdo odeel, kdy a proč. Můete tak jen hádat, co se vlastně stalo. Zůstáváte slepí. A co hůř nevíte, kde co opravit, kterou díru zalepit, nebo které dveře přítě radi zamknout. Přesně tak vypadá firma bez log managementu.
Logy jsou záznamy o vem, co se v systému děje od zapnutí počítače přes instalaci softwaru a po smazání souboru. Bez logů netuíte, co se v síti skutečně stalo, nebo kde se něco pokazilo. A pak je náprava velmi sloitá, drahá a někdy dokonce nemoná.
Take co s tím?
Kdy víme, e bez logů jsme v IT slepí, pak otázka nezní, jestli log management, ale jaký.
A právě tady přichází na scénu LogMan.io nástroj, který jsme v TeskaLabs vytvořili, protoe jsme nechtěli dělat kompromisy mezi bezpečností, výkonem a realitou běného provozu. Log management toti není o tom, mít tuny dat někde uloených. Je o tom, vědět, kdy vám někdo dýchá za krk a ideálně dřív, ne vám sáhne do kapes. Bezpečnost se prostě nedá idit. Take ádné zkratky, ádné to stačí nebo to bude dobré.
LogMan.io jsme navrhli tak, aby logy nejen sbíral, ukládal a vyhodnocoval, ale hlavně chránil. Útočníci logy nemají rádi. Vědí, e jsou to důkazy a snaí se je zničit nebo zmanipulovat. V LogMan.io má kadý log svůj digitální podpis. A i kdy se sí zrovna zmítá v chaosu, sběr dat běí dál. A co je nejdůleitějí nedělá z vás otroka konzole, ale partnera, který má přehled. Přehled o tom, co se děje, co se dělo, a hlavně co se dít nemá.
A co si z toho odnést?
Log management není jen módní slovo. Není to jen checkbox v auditu. Je to pamě vaeho IT. A pamě je klíčová protoe právě ona dává smysl událostem, které by jinak zůstaly nepochopené. Pokud logy nemáte, díváte se na svůj systém skrz mlhu. A to je pohled, který vás můe vyjít hodně draho. Dobrý log management vám umoní nejen reagovat na problémy, ale také jim předcházet. A to je rozdíl mezi firmou, která hasí poáry, a firmou, která staví s ohledem na budoucnost!
Přítě
V přítím díle se podíváme na to, co následuje dál. Kdy máte zvládnuté logy, přichází čas na dalí úroveň SIEM. Nejen jako nástroj, ale jako změnu přemýlení o bezpečnosti. Protoe logy vám řeknou, co se stalo. Ale SIEM vám to pomůe zastavit.
A na závěr jetě ten slibovaný vtip:
Formulář pro přidání akce











