- 662
- 1
- 约4.51千字
- 约 24页
- 2017-04-10 发布于湖北
- 举报
帕拉迪运维操作审计解决方案
Content
统一运维审计方案
IT运维面临的问题
应用场景
案例分享
3
4
IT运维的现状和风险
人员管理风险
资产管理风险
访问控制风险
运维管理风险
合规性风险
业务连续性是IT运维的基本要求
多种接入方式、分散管理
多种协议运维方式
共享账号问题
权限控制
操作行为无法审计
网络设备
主机设备
数据库设备
应用系统
数据丢失、服务异常、责任失控
法规遵从
信息安全等级保护
记录网络设备用户行为日志
用户身份标识/鉴别
用户角色/分配权限
服务器操作系统审计
数据库审计
7.1.3节:要求对用户进行身份标识和鉴别,根据用户的角色分配权限,实现权限分离,仅授予用户所需的最小权限;对主机的审计应覆盖到服务器操作系统和数据库系统;
7.1.2节7.1.3节:审计记录应包括事件的日期、时间、类型、主体标识、客体标识和结果等;要求对日志进行分析,并生成审计报表等。
SOX法案
302节:要求行政人员证明他们公司设计和执行了适当的控制,以保证所有财务报表都可靠而且付合公认会计准则(GAAP)。
404节:要求所有在302节中所控制的过程都有可信的财务报表。这法令要求IT经理对所有有关财务报表的产生过程负责。
ISO27001标准
条款A10.10.1要求组织必须记录用户访问、意外和信息安全事件的日志,并保留一定期限,以便为安全事件的调查和取证;
条款A
您可能关注的文档
- 排队系统连接电视操作流程概念.pptx
- 伞骨电镀喷涂工艺流程概念.pptx
- 排污费征收全程信息化管理相关软件V8.1_污染源排污网申上报系统概念.pptx
- 培训(镜架学)概念.pptx
- 厦门游攻略概念.pptx
- 培训-交易所产品模式比较概念.pptx
- 山东济南直供安科瑞APF有源电力滤波器概念.pptx
- 培训开场最吸引眼球的25种经典方式概念.pptx
- 培训篇消防安全教育培训概念.pptx
- 山东省教育厅张志勇深刻认识高考改革对基础教育的系统性影响(2015-11-8)概念.pptx
- 2026四川凉山州西昌市住房和城乡建设局招聘工作人员2名考试备考试题及答案解析.docx
- 2026年福建龙岩市新罗区事业单位招聘58人考试参考试题及答案解析.docx
- 2026广西崇左天等县人民武装部编外聘用人员招聘2人考试参考题库及答案解析.docx
- 2026山东滨州市沾化区部分区直学校校园招聘7人(山师-曲师站)考试参考题库及答案解析.docx
- 2026广东东莞市常平镇编外聘用人员招聘5人考试参考题库及答案解析.docx
- 2026年河北邯郸魏县公开招聘社区工作者120名考试参考题库及答案解析.docx
- 2026福建三明港务地产有限公司社会招聘1人考试备考试题及答案解析.docx
- 2026湖南永州市江永县兴园再生资源有限公司公司招聘6人考试备考题库及答案解析.docx
- 2026广东云浮市新兴县招聘机关事业单位紧缺人才4人(华南师范大学专场)考试备考试题及答案解析.docx
- 2026广东深圳小学光明学校(集团)招聘优秀教师19人考试备考试题及答案解析.docx
原创力文档

文档评论(0)