Aprende a querer a tus archivos de registro
Si tenemos en cuenta la cantidad de información disponible en los archivos de registro, cualquiera pensaría que las empresas debería dedicarles más atención. Los equipos, servidores, firewalls, dispositivos de red y otros dispositivos generan archivos de registro cada día, pero a menudo las empresas los ignoran.
Aunque sea un fallo grave de seguridad, es comprensible. En primer lugar, los registros pueden contener infinidad de eventos irrelevantes, de hecho, la mayoría no son más que ruido. Excepto raras excepciones, la mayoría de los registros son inútiles. En un cliente medio, con 1000 ordenadores con un firewall, se generan 25GB de archivos de registro diariamente, de los cuales, en una semana típica, ni un solo caso es un problema de seguridad que requiera una respuesta inmediata. Sí, a veces hay algunos problemas graves de seguridad, pero normalmente pasan desapercibidos entre un mar de ruido sin importancia.