丝袜足j国产在线视频456|亚洲精品白浆高清久久久久久|亚洲熟妇无码专区|丝袜国产污视频在线播放

  • 購物 手機(jī)

    如何進(jìn)入審計(jì)內(nèi)網(wǎng)

    2019-03-24 12:01:21 來源: 佰佰安全網(wǎng) 2654人閱讀
    導(dǎo)語:

    內(nèi)網(wǎng)安全審計(jì)是確保網(wǎng)絡(luò)安全的一個重要保證,那么,如何進(jìn)入審計(jì)內(nèi)網(wǎng)?下面小編來為您介紹一下吧。

    如今隨著網(wǎng)絡(luò)的普及,安全方面越來越受大眾的關(guān)注,而想要確保內(nèi)網(wǎng)安全,就要進(jìn)行定期的審計(jì),那么如何進(jìn)入審計(jì)內(nèi)網(wǎng)?下面小編來為您介紹一下吧。

    如何進(jìn)入審計(jì)內(nèi)網(wǎng)

    系統(tǒng)管理員應(yīng)該根據(jù)計(jì)算機(jī)安全管理的要求確定需要維護(hù)審計(jì)數(shù)據(jù)的內(nèi)容、類型、范圍和時間等,其中包括系統(tǒng)內(nèi)保存的和歸檔保存的數(shù)據(jù)。具體實(shí)施主要包括:保護(hù)審查審計(jì)數(shù)據(jù)及審計(jì)步驟。

    保護(hù)審查審計(jì)數(shù)據(jù)

    1)保護(hù)審計(jì)數(shù)據(jù)

    應(yīng)當(dāng)嚴(yán)格限制在線訪問審計(jì)日志。除了系統(tǒng)管理員用于檢查訪問之外,其他任何人員都無權(quán)訪問審計(jì)日志,更應(yīng)嚴(yán)禁非法修改審計(jì)日志以確保審計(jì)跟蹤數(shù)據(jù)的完整性。

    審計(jì)數(shù)據(jù)保護(hù)的常用方法是使用數(shù)據(jù)簽名和只讀設(shè)備存儲數(shù)據(jù)。采用強(qiáng)訪問控制是保護(hù)審計(jì)跟蹤記錄免受非法訪問的有效舉措。黑客為掩人耳目清楚痕跡,常設(shè)法修改審計(jì)跟蹤記錄,因此,必須設(shè)法嚴(yán)格保護(hù)審計(jì)跟蹤文件。

    審計(jì)跟蹤信息的保密性也應(yīng)進(jìn)行嚴(yán)格保護(hù),利用強(qiáng)訪問控制和加密技術(shù)十分有效,審計(jì)跟蹤所記錄的用戶信息非常重要,通常包含用戶及交易記錄等機(jī)密信息。

    2)審查審計(jì)數(shù)據(jù)

    審計(jì)跟蹤的審查與分析可分為事后檢查、定期檢查和實(shí)時檢查3種。審查人員應(yīng)清楚如何發(fā)現(xiàn)異?;顒印Mㄟ^用戶識別碼、終端識別碼、應(yīng)用程序名、日期時間等參數(shù)來檢索審計(jì)跟蹤記錄并生成所需的審計(jì)報(bào)告,是簡化審計(jì)數(shù)據(jù)跟蹤檢查的有效方法。

    安全審計(jì)實(shí)施主要步驟

    審計(jì)是一個連續(xù)不斷改進(jìn)提高的過程。審計(jì)的重點(diǎn)是評估企業(yè)現(xiàn)行的安全政策、策略、機(jī)制和系統(tǒng)監(jiān)控情況。審計(jì)實(shí)施的主要步驟:

    (1)確定安全審計(jì)。申請審計(jì)工作主要包括:審計(jì)原因、內(nèi)容、范圍、重點(diǎn)、必要的升級與糾正、支持?jǐn)?shù)據(jù)和審計(jì)所需人才物等,并上報(bào)審批。

    (2)做好審計(jì)計(jì)劃。一個詳細(xì)完備的審計(jì)計(jì)劃是實(shí)施有效審計(jì)的關(guān)鍵。包括審計(jì)內(nèi)容的詳細(xì)描述、關(guān)鍵時間、參與人員和獨(dú)立機(jī)構(gòu)等。

    (3)查閱審計(jì)歷史。審計(jì)中應(yīng)查閱以前的審計(jì)記錄,有助于通過對比查找安全漏洞隱患和規(guī)程,更好地采取安全防范措施。同時保管好審計(jì)相關(guān)資源和規(guī)章制度等。

    (4)實(shí)施安全風(fēng)險評估。審計(jì)小組制定好審計(jì)計(jì)劃,著手開始審計(jì)核心即風(fēng)險評估。

    (5)劃定審計(jì)范疇。審計(jì)范圍劃定對審計(jì)的開展很關(guān)鍵,范圍之間要有一些聯(lián)系,如數(shù)據(jù)中心局域網(wǎng),或是商業(yè)相關(guān)的一些財(cái)務(wù)報(bào)表等。審計(jì)范疇的劃定有利于集中注意力在資產(chǎn)、規(guī)程和政策方面的審計(jì)。

    (6)確定審計(jì)重點(diǎn)和步驟。各類機(jī)構(gòu)都應(yīng)將主要精力放在審計(jì)的重點(diǎn)上。并確定具體的審計(jì)步驟和區(qū)域,避免審計(jì)的延緩或不完全,以免得出令人難以信服的結(jié)果。

    (7)提出改進(jìn)意見。安全審計(jì)最后應(yīng)提出相應(yīng)的提高安全防范的建議,便于實(shí)施。

    以上就是如何進(jìn)入審計(jì)內(nèi)網(wǎng)的小常識,希望這些常識可以對您有幫助哦。佰佰安全網(wǎng)關(guān)于內(nèi)網(wǎng)審計(jì)這方面的常識正在更新當(dāng)中,如果您有興趣,可以持續(xù)關(guān)注哦。


    責(zé)任編輯:陳淼琪

    • 評論
    • 評論
    以下網(wǎng)友言論不代表佰佰安全網(wǎng)觀點(diǎn) 發(fā)表
    為更好的為公眾說明安全知識的重要性,本站引用了部分來源于網(wǎng)絡(luò)的圖片插圖,無任何商業(yè)性目的。適用于《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》第六條“為介紹、評論某一作品或者說明某一問題,在向公眾提供的作品中適當(dāng)引用已經(jīng)發(fā)表的作品”之規(guī)定。如果權(quán)利人認(rèn)為受到影響,請與我方聯(lián)系,我方核實(shí)后立即刪除。

    小編推薦