Cybertruslen
Lister
Cybertruslen
Forebyggelse
Information
Karriere
Forsvarets Efterretningstjeneste
Logning giver mulighed for at se tilbage og finde årsagerne, når en it-sikkerhedshændelse sker. Opdateret vejledning giver gode råd til at sikre effektiv logning.
Slå loggen til og bevar muligheden for at se tilbage.
Ingen kan sikre sig fuldt mod sikkerhedshændelser i deres it-systemer. Og når noget er gået galt, er det vigtigt at finde årsagen til hændelsen. Opsamling af logs er afgørende for myndigheder og virksomheders evne til at opdage et cyberangreb hurtigt og efterfølgende afdække konsekvenserne effektivt. Alligevel viser erfaringen, at mange organisationer halter bagefter med at slå loggen til og gemme data:
”Vi ser desværre alt for tit, når der er behov for at undersøge en it-sikkerhedshændelse, at de relevante logs mangler eller er mangelfulde. Uden logs bliver det langt vanskeligere og dyrere at håndtere hændelsen og vigtig læring bliver tabt på gulvet. Med vejledningen om logning vil vi gøre myndigheder og virksomheder opmærksom på, at logning er en essentiel del af cyberforsvaret, og der er god plads til forbedring,” siger chef for Center for Cybersikkerhed, Thomas Lund-Sørensen.
Vejledningen "Logning - en del af et godt cyberforsvar" er især rettet til personer, der har ansvar for, at der foretages logning i større virksomheder og organisationer, for eksempel i rollen som CISO eller it-direktør. Mindre organisationer og virksomheder kan også hente inspiration i vejledningen til dialog med en eventuel it-leverandør.
Logning er en væsentlig del af det tilbagevendende arbejde med at planlægge, implementere, monitorere og forbedre cybersikkerheden. Vejledningen indeholder en række anbefalinger til, hvordan logning kan bruges i et godt cyberforsvar, hvor i netværket man skal logge, og hvad man skal logge. Vejledningen bygger på erfaringer fra Center for Cybersikkerhed og it-sikkerhedsfirmaer i forbindelse med bistand ved hændelseshåndtering.
Når du deler indhold på sociale medier forlader du hjemmesiden og er dermed ikke længere omfattet af vores privatlivspolitik.
Vi bruger cookies på hjemmesiden. Vælg selv, om vi må bruge dine data til statistik for at forbedre brugeroplevelsen, og om du ønsker at kunne se fx feeds fra sociale medier. Du kan til hver en tid ændre dit samtykke ved at klikke på det lille cookie-ikon i venstre side af skærmen.
Læs mere om cookiesNødvendige (vis detaljer)
Systemcookies | Nødvendige
Intern statistik (vis detaljer)
Siteimprove
Tredjeparts (vis detaljer)
Der findes enkelte cookies, som er nødvendige for at hjemmesidens system kan fungere. Ønsker du helt at udelukke muligheden for at der sættes cookies, skal du derfor slå cookies fra i din browser.
Navn: ASP.Net_SessionId og volumeControl_volumeValue
Udbyder: Systemcookies
ASP.Net_SessionId er en cookie, som bruges til at identificere brugerens session på web-serveren. Sessionen er et område på serveren, som kan bruges til at gemme sessionstilstand mellem http-anmodninger.
Udløb: Sessionens udløb
Privatlivs politik: Cookiepolitik
Navn: necessaryCookie og cookiebanner
Udbyder: Nødvendige
NecessaryCookie sættes for at markere accept af nødvendige cookies.
Cookiebanner sættes for at gemme cookieindstillingerne.
Udløb: 30 dage
Privatlivs politik: Cookiepolitik
Siteimprove webanalyse-program opsamler en generel besøgsstatistik på vores hjemmeside. Vi har slået IP-anonymisering til. Det betyder, at din IP-adresse slettes med det samme efter den læses. Din IP-adresse kan dermed hverken spores eller genskabes i vores system. Statistikken anvendes udelukkende i opsummeret form, fx til at se hvor mange besøgende vi har, og hvilke sider der er mest besøgte.
Navn: nmstat og AWSALBCORS
Udbyder: Siteimprove
Disse cookies bruges kun under det aktuelle besøg. Der indsamles udelukkende ikke-personlig information omkring hvilke undersider der besøges. Formålet er at følge, hvor mange besøgende vi har, og hvilke sider der er mest besøgte.
Udløb: Op til 1.000 dage, men oftere kortere afhængig af browser.
Privatlivs politik: Cookiepolitik