安全审计概述 审计就是记录用户使用计算机网络系统进行所有活动的过程。记录的信息通常是存放在日志文件中的。 审计是事故处理重要依据,为网络犯罪行为和泄密行为提供证据。 日志介绍 不易读懂 数据量大 不易获取 关联困难 Windows 系统日志管理 日志位置 %systemroot%\system32\config 默认 安全日志:SecEvent.EVT 系统日志:SysEvent.EVT 应用程序:AppEvent.EVT 安装特殊应用程序也会产生日志:如DNS、AD等 事件查看器2-1 事件查看器用来查看计算机中产生的日志 打开“事件查看器”的方法: %SystemRoot%\system32\eventvwr.msc /s 3种类别的日志 应用程序日志 由应用程序或系统程序记录的事件 安全日志 记录诸如有效和无效的登录尝试等事件,以及记录与资源使用相关的事件 系统日志 Windows系统组件记录的事件 事件查看器2-2 错误:重要的问题,如数据丢失或功能丧失 警告:虽然不一定很重要,但是将来有可能导致问题的事件 信息:描述了应用程序、驱动程序或服务的成功操作的事件 安全性日志 审核成功:审核成功的行为,如登录或者访问资源成功 审核失败:审核失败的行为,如登录或者访问资源失败 事件查看器的使用 清除所有事件 保存日志文件 查看另一台计算机的日志 筛选日志:例如右击【系统】
您可能关注的文档
- 语文:2009年高考作文在审题立意和结构上应如何突破重点.ppt
- 游褒禅山记-陈重点.ppt
- 胸廓的解剖特点重点.ppt
- 有效会议组织(学员)重点.ppt
- 薪酬管理绩效考核自制重点.ppt
- 小学六年级下学期语文《烟台的海》重点.ppt
- 西师大版小学六年级语文下册第25课《寻找幸运花瓣》重点.ppt
- 新生儿护理重点.ppt
- 有趣的汉字第一课时重点.ppt
- 项目管理九大知识领域(上)重点.pptx
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
原创力文档

文档评论(0)