Cybertruslen
Lister
Anbefaling: Organisationen bør logge datatrafikken på alle interne routere.
Organisationen skal som minimum logge:
At konfigurer alle routere, der kan blokere trafik til at logge, hvordan trafikken håndteres.
Logningen kan med fordel foretages via syslog, så loggen ikke kun ligger på systemet.
Fra vejledningen: ”Logning - en del af et godt cyberforsvar”
At organisationen har egne routere og ikke kun routeren fra organisationens ISP.
Sikkerhedskoncept | ||||
Identify | Protect | Detect ✓ | Respond | Recover |
Beskyttelsesformål | ||
Fortrolighed ✓ | Integritet ✓ | Tilgængelighed ✓ |
At organisationen har egne routere og ikke kun routeren fra organisationens ISP.
Organisatorisk niveau | ||
Topledelse | Forretnings- og it-ledelse | Implementering og drift ✓ |
Referencer: I overensstemmelse med | |
ISO/IEC 27001:2022 | Annex A 8.15 Logging |
ISO/IEC 27002:2022 | 8.15 Logging |
NIST | Cybersecurity Framework 1.1 DE.AE-3 |