null


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

Skip to end of metadata
Go to start of metadata

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

Version 1 Next »

Functie

DETECTEREN (DETECT)

Categorie

Anomalieën en gebeurtenissen

Subcategorie

Er wordt een basislijn van netwerkbeheer en verwachte gegevensstromen voor gebruikers en systemen vastgesteld en beheerd.

Maatregel

De organisatie moet ervoor zorgen dat er een basislijn van netwerkoperaties en verwachte gegevensstromen voor haar kritieke systemen wordt ontwikkeld, gedocumenteerd en onderhouden om gebeurtenissen bij te houden.

Richtlijn

  • Overweeg om lokaal loggen in te schakelen op al uw systemen en netwerkapparaten en bewaar ze gedurende een bepaalde periode, bijvoorbeeld tot 6 maanden.

  • Zorg ervoor dat uw logbestanden voldoende informatie bevatten (bron, datum, gebruiker, tijdstempel, enz.) en dat u voldoende opslagruimte hebt om ze te genereren.

  • Overweeg om uw logbestanden te centraliseren.

  • Overweeg de implementatie van een SIEM-tool (Security Information and Event Management) die de correlatie en analyse van uw gegevens vergemakkelijkt.

Zekerheidsniveau: Basis

NEE

Zekerheidsniveau: Belangrijk

NEE

Zekerheidsniveau: Essentieel

JA (Kernmaatregel)

Gerelateerde Implementatiemaatregelen

Gerelateerde ISO27001 Beheersmaatregelen

Filter by label

There are no items with the selected labels at this time.

  • No labels