安全审计S-12.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全审计S-12

安全审计 孙吉红 2009.04.23 安全审计的概念 概念 根据一定的策略,通过记录、分析历史操作事件发现系统漏洞并改进系统性能和安全 作用 对潜在的攻击者起到震摄或警告 对于已经发生的系统破坏行为 ,提供有效的追纠证据 为系统管理员提供有价值的系统使用日志,从而帮助系统管理员及时发现系统入侵行为或潜在的系统漏洞 安全审计的目的 安全审计是系统记录和活动的独立复审和验证。安全审计的目的包括 直接目标 跟踪和检测系统中的异常事件 间接目标 监视系统中其他安全机制的运行情况和可信度 安全审计系统的组成 审计过程包括审计发生、记录日志、分析日志、产生分析报告等 日志的内容 记录日志内容的原则 日志的内容 安全审计记录机制 安全审计的分析 审计事件的查阅和记录 Windows NT 中的安全审计 在NT 中可以对如下事件进行安全审计 登录及注销 文件及对象访问 用户权力的使用,用户及组管理 安全性规则更改 重新启动、关机及系统 进程追踪等 Windows NT 中的安全审计 Windows NT安全审计方法 利用NT 的用户管理器,可以设置安全审计规则。 要启用安全审计功能,只需在规则菜单下选择审计,然后通过查看NT记录的安全性事件类型的事件,可以跟踪所选用户的操作 Windows NT 中的安全审计 Windows NT 的审计规则 登录及注销:登录及注销或连接到网络 文件及对象访问:访问设置用于文件或目录审计的目录或文件的用户向设置用于打印机审计的打印机发送打印作业用户 用户及组管理:创建、更改或删除用户帐号或组; 重命名、禁止或启用用户号;或者设置和更改密码 安全性规则更改:对用户权利、审计或委托关系规则的改动 重新启动、关机及系统:用户重新启动或关闭计算机;或者发生了一个影响系统安全性或安全日志的事件 进程追踪:这些事件提供了关于事件的详细跟踪信息。如程序活动、某些形式句柄的复制、间接对象的访问和退出进程 文件和目录审计允许您跟踪目录和文件的用法。对于一个具体的文件或目录,可以指定要审计的组、用户或操作。既可以审计成功的操作,又可以审计失败的操作 审计目录可以选择下列事件:读、写、执行、删除、更改权限、获得所有权 Windows NT 中的安全审计 NT 日志文件 C:/WINDOWS/SYSTEM32/CONFIG/ SysEvent.evt SecEvent.evt AppEvent.evt 打开工具: 开始/设置/控制面板/管理工具/事件查看器 * * 系统事件 系统事件 … 系统事件 审计发生器 审计发生器 … 审计发生器 日志 记录器 日志 分析器 审计策略和规则 日志文件 审计分析报告

文档评论(0)

qwd513620855 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档