تُعد سجلات التدقيق (audit logs) جزءًا أساسيًا من كل نظام تقنية معلومات حديث. فهي تسجل عمليات تسجيل الدخول، وتغييرات التكوين، والإجراءات الإدارية، والوصول إلى الملفات، وعدد لا يحصى من الأحداث الأخرى. عندما تسير الأمور بشكل خاطئ، فإنها غالبًا ما توفر الأدلة اللازمة لفهم ما حدث.
لكن الأدلة ليست وقاية.
معظم المؤسسات لا تعاني من قلة التسجيل. بل تعاني من كثرة الضوضاء. يتم جمع آلاف الأحداث كل ساعة، ومع ذلك نادرًا ما يتم فحص عدد قليل جدًا منها. تصبح الإشارات القيمة مدفونة تحت النشاط الروتيني حتى يصبح العثور على الحدث المهم أشبه بالبحث عن إبرة في كومة قش.
السجلات لا تكتشف الحوادث أبدًا. بل الأشخاص الذين يطرحون الأسئلة هم من يفعلون ذلك.
لا يتعلق التسجيل الجيد للتدقيق بتسجيل كل شيء. بل يتعلق بتحديد الأحداث المهمة، ومراجعتها باستمرار، ومعرفة الإجراء الذي يجب اتخاذه عند ظهور شيء غير عادي. إن محاولة تسجيل دخول فاشلة من بلد آخر، أو تغييرات غير متوقعة في الصلاحيات، أو أنماط وصول غير عادية، أو نشاط إداري خارج ساعات العمل تستحق الاهتمام لأنها يمكن أن تغير نتيجة الهجوم.
إن مجرد تخزين السجلات لأشهر أو سنوات لا يحسن الأمان. الاحتفاظ (retention) يدعم التحقيقات. والمراجعة (review) تمنع الحوادث.
إذا كانت سجلات التدقيق الخاصة بك مفيدة فقط بعد وقوع الضرر، فهي تدعم التحقيقات، ولا تحمي الأعمال.
يعد جمع السجلات ضروريًا للامتثال والحماية القانونية.
إعداد فريق Anatolia Solutions