会社の特権ユーザーがサーバーからいくつかの機密文書を盗みました。ユーザーはログ ファイルにもアクセスし、インシデントのすべての記録を削除しました。 システム管理者は、他のログ ファイルが確認できることを調査員に通知しました。 次のうち、調査員を支援するために管理者が設定した可能性が最も高いのはどれですか?
正解:B
A syslog server is a centralized log management system that collects, stores, and manages syslog messages generated by various network devices, servers, applications, and other sources. A syslog server can assist the investigators in this case because it can provide an alternative source of log files that may contain evidence of the incident. The privileged user may have deleted the local log files on the server, but not the remote log files on the syslog server. Therefore, the investigators can access the syslog server and analyze the log messages related to the user's activities and actions