丝袜足j国产在线视频456|亚洲精品白浆高清久久久久久|亚洲熟妇无码专区|丝袜国产污视频在线播放

  • 購物 手機

    網絡安全審計產品性能指標

    2019-04-16 14:10:56 來源: 佰佰安全網 3133人閱讀
    導語:

    正隨著企業(yè)信息化進程不斷深入,企業(yè)的業(yè)務系統(tǒng)變得日益復雜。那么,網絡安全審計產品性能指標呢?佰佰安全網和您一起來看一下!

    網絡安全審計產品性能指標

    信息系統(tǒng)安全性審計是信息系統(tǒng)審計的一種,它與信息系統(tǒng)真實性審計、信息系統(tǒng)績效審計等組成了信息系統(tǒng)審計。那么,網絡安全審計產品性能指標呢?下面就讓佰佰安全網小編來介紹吧!

    審計跟蹤的概念及意義

    審計跟蹤(Audit Trail)指按事件順序檢查、審查、檢驗其運行環(huán)境及相關事件活動的過程。審計跟蹤主要用于實現重現事件、評估損失、檢測系統(tǒng)產生的問題區(qū)域、提供有效的應急災難恢復、防止系統(tǒng)故障或使用不當等方面。

    審計跟蹤作為一種安全機制,主要審計目標是:

    (1)審計系統(tǒng)記錄有利于迅速發(fā)現系統(tǒng)問題,及時處理事故,保障系統(tǒng)運行。

    (2)可發(fā)現試圖繞過保護機制的入侵行為或其他操作。

    (3)能夠發(fā)現用戶的訪問權限轉移行為。

    (4)制止用戶企圖繞過系統(tǒng)保護機制的操作事件。

    審計跟蹤是提高系統(tǒng)安全性的重要工具。安全審計跟蹤的意義在于:

    (1)利用系統(tǒng)的保護機制和策略,及時發(fā)現并解決系統(tǒng)問題,審計客戶行為。在電子商務中,利用審計跟蹤記錄客戶活動。包括登入、購物、付賬、送貨和售后服務等??捎糜诳赡墚a生的商業(yè)糾紛。還用于公司財務審計、貸款和稅務監(jiān)查等。

    (2)審計信息可以確定事件和攻擊源,用于檢查計算機犯罪。有時黑客會在其ISP的活動日志或聊天室日志中留下蛛絲馬跡,對黑客具有強大的威懾作用。

    (3)通過對安全事件的不斷收集、積累和分析,有選擇性地對其中的某些站點或用戶進行審計跟蹤,以提供發(fā)現可能產生破壞性行為的有力證據。

    (4)既能識別訪問系統(tǒng)的來源,又能指出系統(tǒng)狀態(tài)轉移過程。

    審計跟蹤的主要問題

    安全審計跟蹤主要重點考慮以下兩個方面問題:

    (1)選擇記錄信息。審計記錄必須包括網絡系統(tǒng)中所有用戶、進程和實體獲得某一級別的安全等級的操作信息,包括用戶注冊、用戶注銷、超級用戶的訪問、各種票據的產生、其他訪問狀態(tài)的改變等信息,特別應當注意公共服務器上的匿名或來賓賬號的活動情況或其他可疑信息。實際上,收集的信息由站點和訪問類型不同而有所差異。通常收集的信息為:用戶名、主機名、權限的變更信息、時間戳、被訪問的對象和資源等。具體收集信息的種類和數量經常還受限于系統(tǒng)的存儲空間等。

    (2)確定審計跟蹤信息所采用的語法和語義定義。主要確定被記錄安全事件的類別(如違反安全要求的各種操作),并確定所收集的安全審計跟蹤具體信息內容。以確保安全審計的實效,更好地發(fā)揮安全審計跟蹤的重要作用。審計是系統(tǒng)安全策略的一個重要組成部分,它貫穿整個系統(tǒng)運行過程中,覆蓋不同的安全機制,為其他安全策略的改進和完善提供了必要的信息。對安全審計的深入研究,為安全策略的完善和發(fā)展奠定重要基礎和依據。

    實施

    為了確保審計實施的可用性和正確性,需要在保護和審查審計數據的同時,做好計劃分步實施。審計應該根據具體安全事件情況的需要進行定期審查或自動實時審查。

    系統(tǒng)管理員應該根據計算機安全管理的要求確定需要維護審計數據的內容、類型、范圍和時間等,其中包括系統(tǒng)內保存的和歸檔保存的數據。具體實施主要包括:保護審查審計數據及審計步驟。

    保護審查審計數據

    1)保護審計數據

    應當嚴格限制在線訪問審計日志。除了系統(tǒng)管理員用于檢查訪問之外,其他任何人員都無權訪問審計日志,更應嚴禁非法修改審計日志以確保審計跟蹤數據的完整性。

    審計數據保護的常用方法是使用數據簽名和只讀設備存儲數據。采用強訪問控制是保護審計跟蹤記錄免受非法訪問的有效舉措。黑客為掩人耳目清楚痕跡,常設法修改審計跟蹤記錄,因此,必須設法嚴格保護審計跟蹤文件。

    審計跟蹤信息的保密性也應進行嚴格保護,利用強訪問控制和加密技術十分有效,審計跟蹤所記錄的用戶信息非常重要,通常包含用戶及交易記錄等機密信息。

    2)審查審計數據

    審計跟蹤的審查與分析可分為事后檢查、定期檢查和實時檢查3種。審查人員應清楚如何發(fā)現異?;顒?。通過用戶識別碼、終端識別碼、應用程序名、日期時間等參數來檢索審計跟蹤記錄并生成所需的審計報告,是簡化審計數據跟蹤檢查的有效方法。

    安全審計實施主要步驟

    審計是一個連續(xù)不斷改進提高的過程。審計的重點是評估企業(yè)現行的安全政策、策略、機制和系統(tǒng)監(jiān)控情況。審計實施的主要步驟:

    (1)確定安全審計。申請審計工作主要包括:審計原因、內容、范圍、重點、必要的升級與糾正、支持數據和審計所需人才物等,并上報審批。

    (2)做好審計計劃。一個詳細完備的審計計劃是實施有效審計的關鍵。包括審計內容的詳細描述、關鍵時間、參與人員和獨立機構等。

    (3)查閱審計歷史。審計中應查閱以前的審計記錄,有助于通過對比查找安全漏洞隱患和規(guī)程,更好地采取安全防范措施。同時保管好審計相關資源和規(guī)章制度等。

    (4)實施安全風險評估。審計小組制定好審計計劃,著手開始審計核心即風險評估。

    (5)劃定審計范疇。審計范圍劃定對審計的開展很關鍵,范圍之間要有一些聯(lián)系,如數據中心局域網,或是商業(yè)相關的一些財務報表等。審計范疇的劃定有利于集中注意力在資產、規(guī)程和政策方面的審計。

    (6)確定審計重點和步驟。各類機構都應將主要精力放在審計的重點上。并確定具體的審計步驟和區(qū)域,避免審計的延緩或不完全,以免得出令人難以信服的結果。

    (7)提出改進意見。安全審計最后應提出相應的提高安全防范的建議,便于實施。

    現實需求

    隨著網絡的日益普及,利用網絡實施犯罪的新型網絡違法與犯罪行為也隨之日漸增多。網絡的虛擬性與不確定性,造成傳統(tǒng)的辦案手段對此已力不從心,公安網監(jiān)部門迫切需要新的技術手段來幫助其應對這一新挑戰(zhàn)。

    《互聯(lián)網安全保護技術措施規(guī)定》(公安部令第82號)已經2005年11月23日公安部部長辦公會議通過,2005年12月1號發(fā)布,自2006年3月1日起施行[3]。82號令推出之后,網絡安全審計系統(tǒng)成為各互聯(lián)網提供者必須配備的設施,規(guī)定中所稱互聯(lián)網服務提供者,是指向用戶提供互聯(lián)網接入服務、互聯(lián)網數據中心服務、互聯(lián)網信息服務和互聯(lián)網上網服務的單位。

    規(guī)定所稱聯(lián)網使用單位,是指為本單位應用需要連接并使用互聯(lián)網的單位,既包括網吧這一類經營性場所,還包括酒店、高校等非經營性場所。廣道網絡安全審計系統(tǒng)既可以面向內網,對企業(yè)員工的上網行為進行管理,還可以面向外網,對上網行為進行安全審計。廣道無線審計系統(tǒng)的出現使網絡安全審計得以覆蓋至無線領域。

    以上便是小編為大家介紹的關于網絡安全審計產品性能指標的一些內容,希望對大家有所幫助哦!如果想要了解更多關于勞動安全的知識。請您多多關注佰佰安全網吧!


    責任編輯:王秀娟

    • 評論
    • 評論
    以下網友言論不代表佰佰安全網觀點 發(fā)表

    相關閱讀

    為更好的為公眾說明安全知識的重要性,本站引用了部分來源于網絡的圖片插圖,無任何商業(yè)性目的。適用于《信息網絡傳播權保護條例》第六條“為介紹、評論某一作品或者說明某一問題,在向公眾提供的作品中適當引用已經發(fā)表的作品”之規(guī)定。如果權利人認為受到影響,請與我方聯(lián)系,我方核實后立即刪除。

    小編推薦