During a routine audit of core network operations, a security analyst discovers that event logs generated by perimeter firewalls are occasionally dropped during bandwidth spikes. Additionally, network packet captures reveal that log messages are transmitted across the internal network in unencrypted text. Which configuration update will resolve log delivery failures while ensuring log confidentiality during transit?
- Implement Syslog transport using TCP over port 6514 encrypted with TLS.Cevap
- BMigrate centralized logging to standard Syslog over UDP port 514.
- CConfigure device event monitoring using SNMPv2c traps over UDP port 162.
- DEnable unencrypted Syslog message forwarding using TCP port 514.
Cevap
Implement Syslog transport using TCP over port 6514 encrypted with TLS.
Implementing Syslog over TCP port 6514 with TLS satisfies both audit requirements. TCP guarantees delivery through sequence numbers and acknowledgments, preventing log message loss during congestion. TLS encrypts log packets during transmission, preserving confidentiality.
Adım Adım Çözüm
Anahtar Kavram
Secure Syslog Transport and Log Integrity
Tahmini Süre:1m 15s