ITmedia エンタープライズ:ボットやスパイウェアから身を守るため「週に一度の検査を」――IPA

スパイウェアやウィルスだけでなくRootkitとかも調査する方が良いのかも。
「異常を検知するには“定常状態”を知ることが重要」---富士通の城崎氏:IT Proにもあるとおり、通常の状態を把握していると、何か「おかしい事象」が発生したときに雰囲気を掴めるのではないでしょうか。ログも正常時を把握しておいて、抜いておき比較対照を保持しておくだけでもかなり違うと思います。というか、ログは保存しておきましょう。