- 4
- 0
- 约8.15千字
- 约 18页
- 2017-06-18 发布于湖北
- 举报
第9章安全审计与评估资料
安全审计概述 审计就是记录用户使用计算机网络系统进行所有活动的过程。记录的信息通常是存放在日志文件中的。 审计是事故处理重要依据,为网络犯罪行为和泄密行为提供证据。 日志介绍 不易读懂 数据量大 不易获取 关联困难 Windows 系统日志管理 日志位置 %systemroot%\system32\config 默认 安全日志:SecEvent.EVT 系统日志:SysEvent.EVT 应用程序:AppEvent.EVT 安装特殊应用程序也会产生日志:如DNS、AD等 事件查看器2-1 事件查看器用来查看计算机中产生的日志 打开“事件查看器”的方法: %SystemRoot%\system32\eventvwr.msc /s 3种类别的日志 应用程序日志 由应用程序或系统程序记录的事件 安全日志 记录诸如有效和无效的登录尝试等事件,以及记录与资源使用相关的事件 系统日志 Windows系统组件记录的事件 事件查看器2-2 错误:重要的问题,如数据丢失或功能丧失 警告:虽然不一定很重要,但是将来有可能导致问题的事件 信息:描述了应用程序、驱动程序或服务的成功操作的事件 安全性日志 审核成功:审核成功的行为,如登录或者访问资源成功 审核失败:审核失败的行为,如登录或者访问资源失败 事件查看器的使用 清除所有事件 保存日志文件 查看另一台计算机的日志 筛选日志:例如右击【系统】
您可能关注的文档
最近下载
- 《建筑结构可靠性设计统一标准+GB+50068-2018》详细解读.pptx VIP
- 危险化学品包装物及容器产品生产许可证实施细则(一)(危险化学品包装物、容器产品部分)2025.pdf VIP
- 变电站一键顺控技术导则-2022年.pdf VIP
- 2026年黑龙江哈尔滨高三一模高考物理试卷试题(含答案详解).pdf VIP
- 水泥厂散装库设计计算书.xlsx VIP
- 2025年陕西低压电工考试内部全考点题库附答案 .pdf VIP
- 2025年上海市重点建设项目社会稳定风险评估报告编制指南.pdf VIP
- 沪粤版八年级物理下册第七章 小结与复习教学课件.ppt VIP
- 京津冀机场货运中心20万吨货邮处理工程可行性研究报告.docx
- Science Advances 投稿格式附件SI.docx VIP
原创力文档

文档评论(0)