網(wǎng)絡(luò)的虛擬性與不確定性,造成傳統(tǒng)的辦案手段對(duì)此已力不從心,公安網(wǎng)監(jiān)部門迫切需要新的技術(shù)手段來幫助其應(yīng)對(duì)這一新挑戰(zhàn)。這就是內(nèi)網(wǎng)安全審計(jì),內(nèi)網(wǎng)安全審計(jì)分哪兩方面?
內(nèi)網(wǎng)安全審計(jì)實(shí)際是記錄與審查用戶操作計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)活動(dòng)的過程,是提高系統(tǒng)安全性的重要舉措。那么內(nèi)網(wǎng)安全審計(jì)分哪兩方面?下面小編就為您介紹一下這方面的常識(shí)。
內(nèi)網(wǎng)審計(jì)是對(duì)計(jì)算機(jī)終端及其應(yīng)用進(jìn)行量化檢查與評(píng)估的技術(shù)和過程。內(nèi)網(wǎng)審計(jì)是通過對(duì)計(jì)算機(jī)終端中相關(guān)信息的收集、分析和報(bào)告,來判定現(xiàn)有終端安全控制的有效性,檢查計(jì)算機(jī)終端的誤用和濫用行為,驗(yàn)證當(dāng)前安全策略的合規(guī)性,獲取犯罪和違規(guī)的證據(jù),確認(rèn)必要的記錄被文檔化。
一、終端安全審計(jì)
終端安全審計(jì)類產(chǎn)品其實(shí)是一種特殊的合規(guī)性審計(jì)類產(chǎn)品,其特點(diǎn)是合規(guī)性基線即為保密檢查規(guī)范,一般以BMB 17,BMB20,BMB22為藍(lán)本。
可以檢查項(xiàng)包括
l用戶登錄、注銷審計(jì)
l移動(dòng)存儲(chǔ)介質(zhì)的使用審計(jì)
l用戶上網(wǎng)行為審計(jì)
l打印行為審計(jì)
l外設(shè)的使用審計(jì)
l文件操作審計(jì)
l網(wǎng)絡(luò)行為審計(jì)
二、合規(guī)性審計(jì)(Compliance Audit)
合規(guī)性審計(jì)類產(chǎn)品一種更為廣義的審計(jì)類產(chǎn)品,可以導(dǎo)入目前主流的審計(jì)規(guī)范,例如等級(jí)保護(hù)要求等,類似的法規(guī)國(guó)內(nèi)有上市公司審計(jì)條例等,將這些法規(guī)導(dǎo)入項(xiàng)進(jìn)入合規(guī)性審計(jì)系統(tǒng)中,成為系統(tǒng)的檢查基線,可以對(duì)計(jì)算機(jī)終端進(jìn)行符合性檢查。
合規(guī)性審計(jì)系統(tǒng)需要完成文檔化的法律法規(guī)的計(jì)算機(jī)化,即將文字描述轉(zhuǎn)換為計(jì)算機(jī)可以識(shí)別分析的行為,從而可以對(duì)計(jì)算機(jī)終端系統(tǒng)檢查,驗(yàn)證合規(guī)性,形成審計(jì)報(bào)表等。
以上就是內(nèi)網(wǎng)安全審計(jì)分哪些方面,你已經(jīng)清楚了嗎?如果您還想了解更多有關(guān)內(nèi)網(wǎng)審計(jì)相關(guān)常識(shí),請(qǐng)持續(xù)關(guān)注佰佰安全網(wǎng)吧。
責(zé)任編輯:陳淼琪
調(diào)節(jié)小兒脾胃,可從藥物和藥膳兩方面入手
2022.07.20 14:45:53
2022.07.20 14:40:44
2022.07.20 14:38:45
2022.07.20 14:37:10
2022.07.20 14:33:05
2022.04.21 11:20:29
07/17如何安全避孕?
07/16在網(wǎng)絡(luò)上發(fā)表過激言論有什么危害?
04/10網(wǎng)絡(luò)安全防范措施與應(yīng)用
04/18物業(yè)安全管理主要包括哪些方面?
06/26學(xué)校安全教育的好處
02/15商場(chǎng)超市有哪些安全隱患?