retencja logów

Polityka określająca, jak długo i w jakiej postaci przechowywane są logi — od niej zależy, czy incydent sprzed miesięcy da się jeszcze odtworzyć.

TAB. 1Nazwapo polsku
Po angielskulog retention
Po polskuretencja logów
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyokres przechowywania logów · przechowywanie logów · polityka przechowywania logów
Odmianata retencja, tej retencji, o retencji; retencja logów, polityka retencji
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa'Retencja logów – praktyczny model' jako nagłówek, obok opisowego 'Przechowywanie logów i ich odpowiednia retencja' — sekurak; 'sensowną retencję logów' — niebezpiecznik; angielskie 'log retention' nie wystąpiło w żadnym z trzech serwisów
Urząd i ustawabrak terminu; cert.pl zna samo słowo w kolokacji 'automatyczna retencja danych'; UKSC/NIS2 nie narzucają sztywnego okresu (odnotowuje to sekurak) — w tekście ustawy słowo 'retencja' nie występuje ani razu
TAB. 3Źródła3
FormaCytatSkąd
PLRetencja logów – praktyczny model. UKSC i NIS 2 nie narzucają sztywnej retencji (...) strefa Hot (...) 30–60 dni (...)sekurak.pl
PLPrzechowywanie logów i ich odpowiednia retencja. Praktyka ta jest szczególnie istotna dla analizy ataków (...)sekurak.pl
PLSprawdź/włącz: automatyczne czyszczenie danych zadań i buforów, nadpisywanie danych tam, gdzie jest wspierane, sensowną retencję logów (żeby pomagały, a nie szkodziły).niebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
post-incident reviewpost-incident reviewPodsumowanie przeprowadzane po zamknięciu incydentu, którego celem jest ustalenie przyczyn i luk w obronie oraz przekucie ich w konkretne zmiany, a nie wskazanie winnych.
przywrócenie działaniarecoveryEtap reagowania polegający na przywróceniu systemów do normalnej pracy i potwierdzeniu — pod wzmożonym monitoringiem — że napastnik nie odzyskał dostępu.
reagowanie na incydentyincident responseZorganizowany proces obsługi incydentu bezpieczeństwa: od wykrycia i analizy, przez opanowanie i usunięcie zagrożenia, po przywrócenie działania i wyciągnięcie wniosków.
SIEM (Security Information and Event Management)security information and event management (SIEM)System, który zbiera i normalizuje logi oraz zdarzenia z wielu źródeł, koreluje je regułami i generuje z nich alerty dla analityków.
SOAR (Security Orchestration, Automation and Response)security orchestration, automation and response (SOAR)Warstwa automatyzacji pracy SOC, która wykonuje powtarzalne kroki obsługi alertu według zdefiniowanego playbooka i spina ze sobą pozostałe narzędzia bezpieczeństwa.
SOC (Security Operations Center)security operations center (SOC)Wydzielony zespół wraz z narzędziami i procedurami, który w trybie ciągłym monitoruje zdarzenia bezpieczeństwa w infrastrukturze organizacji, wykrywa incydenty i uruchamia reakcję.

Cały słownik →

Nasłuch 24/7