Articulo de referencia

Gestión de registros

La gestión de registros es el proceso de generar, transmitir, almacenar, acceder y eliminar datos de registro. Los datos de registro (o registros ) se componen de entradas (regi...

La gestión de registros es el proceso de generar, transmitir, almacenar, acceder y eliminar datos de registro. Los datos de registro (o registros ) se componen de entradas (registros), y cada entrada contiene información relacionada con un evento específico que ocurrió dentro de los activos informáticos de una organización, incluidas plataformas físicas y virtuales, redes, servicios y entornos en la nube. [ 1 ] El registro de eventos y transacciones puede ayudar a formar una pista de auditoría .

El proceso de gestión de registros generalmente se divide en: [ 2 ]

  • Recopilación de registros: un proceso para capturar datos reales de archivos de registro, flujo de salida estándar de la aplicación ( stdout ), socket de red y otras fuentes.
  • Agregación de registros (centralización): proceso de reunir todos los datos de registro en un solo lugar para su posterior análisis o conservación.
  • Almacenamiento y retención de registros: un proceso de manejo de grandes volúmenes de datos de registro de acuerdo con las políticas corporativas o regulatorias (cumplimiento).
  • Monitorización y análisis de registros : un proceso que ayuda a los equipos de operaciones y seguridad a gestionar los problemas de rendimiento del sistema y los incidentes de seguridad.

Descripción general

Los principales motivos para la implementación de la gestión de registros son las preocupaciones sobre la seguridad , [ 3 ] las operaciones del sistema y de la red (como la administración del sistema o de la red ) y el cumplimiento normativo. Los registros son generados por casi todos los dispositivos informáticos y, a menudo, pueden dirigirse a diferentes ubicaciones, tanto en un sistema de archivos local como en un sistema remoto.

Analizar eficazmente grandes volúmenes de registros diversos puede plantear muchos desafíos, tales como:

  • Volumen: los datos de registro pueden alcanzar cientos de gigabytes por día en una organización grande . Simplemente recopilar, centralizar y almacenar datos de este volumen puede resultar complicado.
  • Normalización: los registros se generan en múltiples formatos. El proceso de normalización está diseñado para proporcionar un resultado común para el análisis a partir de diversas fuentes.
  • Velocidad: La velocidad a la que se generan los registros desde los dispositivos puede dificultar la recopilación y agregación.
  • Veracidad: Los eventos registrados pueden no ser precisos. Esto es especialmente problemático para los sistemas que realizan detección, como los sistemas de detección de intrusiones .

Los usuarios y potenciales usuarios de la gestión de registros pueden adquirir herramientas comerciales completas o desarrollar sus propias herramientas de gestión e inteligencia de registros, ensamblando la funcionalidad a partir de diversos componentes de código abierto , o adquirir (sub)sistemas de proveedores comerciales. La gestión de registros es un proceso complejo y las organizaciones suelen cometer errores al abordarlo. [ 4 ]

El registro de eventos puede generar información técnica útil para el mantenimiento de aplicaciones o sitios web. Puede servir para:

  • para definir si un error reportado es realmente un error
  • para ayudar a analizar, reproducir y solucionar errores
  • para ayudar a probar nuevas funciones en una etapa de desarrollo

Despliegue

Las organizaciones pueden utilizar distintos analizadores de registros para analizar los registros de los dispositivos en el perímetro de seguridad, generalmente con el objetivo de identificar patrones de ataque en la infraestructura perimetral de la organización. Las organizaciones pueden exigir el registro de datos para identificar el acceso y el uso de datos confidenciales dentro del perímetro de seguridad.

Un analizador de registros también puede rastrear y monitorear el rendimiento y la disponibilidad de los sistemas a nivel empresarial, especialmente de aquellos activos de información cuya disponibilidad las organizaciones consideran vital. Las organizaciones pueden integrar los registros de diversas aplicaciones empresariales en un gestor de registros empresarial para obtener una mejor propuesta de valor .

Véase también

Referencias

  1. NIST SP 800-92r1 , Guía de planificación para la gestión de registros de ciberseguridad
  2. Kent, Karen; Souppaya, Murugiah (septiembre de 2006). Guía para la gestión de registros de seguridad informática (Informe). NIST. doi : 10.6028/NIST.SP.800-92 . S2CID 221183642. NIST SP 800-92. 
  3. "Aprovechamiento de los datos de registro para una mayor seguridad" . EventTracker SIEM, seguridad informática, cumplimiento normativo, gestión de registros . Archivado del original el 28 de diciembre de 2014. Consultado el 12 de agosto de 2015 .
  4. "Los 5 errores más comunes al registrar datos - Segunda edición" . Docstoc.com . Consultado el 12 de agosto de 2015 .
  • Chris MacKinnon: "LMI en la empresa". Processor, 18 de noviembre de 2005, vol. 27, número 46, página 33. Disponible en línea en http://www.processor.com/editorial/article.asp?article=articles%2Fp2746%2F09p46%2F09p46.asp , consultado el 10 de septiembre de 2007.
  • MITRE: Estándar de registro propuesto para la expresión de eventos comunes (CEE). Disponible en línea en http://cee.mitre.org , consultado el 3 de marzo de 2010.
  • Análisis y comparación de InfoWorld de productos comerciales de gestión de registros.