9安全文档新审计new.pptVIP

  • 0
  • 0
  • 约5.02千字
  • 约 29页
  • 2019-08-06 发布于湖北
  • 举报
安全审计 安全审计 审计技术出现在计算机技术之前,是产生和记录并检查按时间顺序排列的系统事件记录过程。安全审计是计算机和网络安全的重要组成部分。 安全审计提供的功能服务于直接和间接两方面的安全目标: 审计的目标 确定和保持系统活动中每个人的责任 确认重建事件的发生 评估损失 监测系统问题区 提供有效的灾难恢复依据 提供阻止不正当使用系统行为的依据 提供案件侦破证据 审计系统的组成 日志记录的原则 日志的内容 审计功能的启动和关闭 使用身份鉴别机制 将客体引入主体的地址空间 删除客体 管理员、安全员、审计员和一般操作人员的操作 其他专门定义的可审计事件 记录机制 安全审计分析 (1)潜在侵害分析:日志分析应能用一些规则去监控审计事件,并根据规则发现潜在的入侵。 (2)基于异常检测的轮廓:确定正常行为轮廓,当日志中的事件违反它或超出他的一定门限,能指出将要发生的威胁。 (3)简单攻击探测:对重大威胁特征有明确描述,当攻击现象出现,能及时指出。 (4)复杂攻击检测:要求高的日志分析系统还应能检测到多部入侵序列,当攻击序列出现,能预测其发生的步骤。 审计事件查阅 由于审计系统是追踪、恢复的直接依据,甚至是司法依据,因此其自身的安全性十分重要。审计系统的安全性主要是查阅和存储的安全。 审计事件的查阅应该受到严格的限制,不能篡改日志。通常通过

文档评论(0)

1亿VIP精品文档

相关文档