- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1.1 日志集中审计——eTrust Audit
1.1.1 概述
CA 的 eTrust Audit 是综合安全审计解决方案,它可以有效地收集和分析来自异构服务
器和其它来源的事件数据,使系统管理员能够轻松识别信息系统中潜在的非法操作。
eTrust Audit 收集整个企业范围内的安全和系统审计信息,同时不会像其它审计产品那
样会降低系统性能或造成网络流量阻塞。eTrust Audit 克服了 UNIX/Windows NT 管理障碍,
是一个真正的跨平台安全事件管理解决方案。eTrust Audit 提供的基本审计和分析功能,主
机入侵探测功能,可以帮助客户明显地降低受到来自外界和内部的威胁。
eTrust Audit 自动整合来自运行eTrust Access Control 的多个UNIX 主机和 Windows NT
服务器以及来自 eTrust SSO 和 eTrust Intrusion Detection 的事件数据,并将其存储在中心数
据库中以便方便地进行访问和编写报表。管理员使用 eTrust Audit 监视、报警和报告跨平台
的用户活动信息。有了这些信息,系统管理员将可以在出现可能对关键电子商务系统造成负
面影响的袭击和问题之前,立即做出反应。
1.1.2 体系架构
eTrust Audit 1.5 可在多层体系结构中提供无限灵活的部署方式。分布网络中的每一台计算机
都可以作为客户机加入 eTrust Audit 系统,而网络中的任何用户都可以接收到 eTrust Audit
的告警、电子邮件、和系统状态通知。只要配置正确,那么 eTrust Audit 的各项服务就能通
过防火墙和因特网而传输事件,并通过可选择的加密方法转发审计数据。
eTrust Audit 1.5 的组件包括:
服务——收集和转发审计数据,生成报警驱动和告警。
数据库——存储用于分析和管理的审计数据的事件数据库,存储入侵检测策略的配
置数据库。
图形用户界面:
Policy Manager 负责策略管理
Audit Viewer 负责对存储在中央数据库中的审计事件进行显示、排序、和过滤。
并且保存定制过滤程序以供将来使用。
Audit Reporter 可根据事件数据库查看详细的、图形化的报告。
Security Monitor 可以接近实时的方式显示滚动式告警。
附图1. 安全审计体系架构图
eTrust Audit 各个组件间的关系见上图,Policy Manager 、Security Monitor、Audit Router
和日志存放中心数据库根据需要可以安装在一台机器上,也可以不安装在一台机器上。如果
在大型的分布计算机系统上,这些组建应该分开,如上图所示,Audit Policy Manger 和Security
Monitor 安装在一台计算机上,数据库单独安装在一台计算机上,并在上面安装 Audit Data
Tool,Audit Router 根据地域或者计算机数量部署安装在计算机上。
1.1.3 功能介绍
审计功能和特点
eTrust Audit 将收集整个企业环境下计算机系统、应用系统、数据库系统和安全系统的
系统审计信息, 同时还能避免网络性能降低问题。
eTrust Audit 有效地整合来自 UNIX 、Windows NT/2K 服务器、数据库和应用,以及其
他 eTrust 产品的数据,并把信息保存在 eTrust Audit 的中央数据库,以便进行关联分析、访
问和编写报表。eTrust Audit 集安全策略兼容性、安全性评估、入侵探测、信息风险管理、
安全性审计、信息技术审计和日志管理等特点于一身。系统管理员可以使用这些数据来协调
监控和系统报警工作,并报告跨平台用户的活动信息,从而减少管理审计信息的开支和复杂
性。
跨平台事件管理
eTrust Audit 收集来自异构环境的审计日志,这些环境包括 UNIX 、Windows NT/2000 、
OS/390 和 Oracle, 还有 Netscape 、Apache 等领先的网络服务器,以及通过 API 呼叫和支持
SNMP 的第三方应用环境。对于每天需要处理众多未经授权的访问和恶意侵袭的电子商务
您可能关注的文档
- 急诊急救事 件应急演练方案.doc
- 急诊患者门诊就诊流程图.doc
- 急诊手术管理制度(附流程).doc
- 急诊护士考试题.doc
- 急诊抢救护理记录..doc
- 急诊留观室管理制度.doc
- 急诊科三基考试及答案.doc
- 急诊科OSCE考试病例:有机磷农药中毒.doc
- 急诊科仪器设备及药品配置基本标准.doc
- 急诊科仪器管理制度.doc
- 8 黄山奇石(第二课时)课件(共22张PPT).pptx
- 22《纸船和风筝》教学课件(共31张PPT).pptx
- 17 松鼠 课件(共23张PPT).pptx
- 23《海底世界》课件(共28张PPT).pptx
- 21《大自然的声音》课件(共18张PPT).pptx
- 第12课《词四首——江城子 密州出猎》课件 2025—2026学年统编版语文九年级下册.pptx
- 第2课《济南的冬天》课件(共42张PPT) 2024—2025学年统编版语文七年级上册.pptx
- 17 跳水 第二课时 课件(共18张PPT).pptx
- 第六单元课外古诗词诵读《过松源晨炊漆公、约客》课件 统编版语文七年级下册.pptx
- 统编版六年级语文上册 22《文言文二则》课件(共27张PPT).pptx
原创力文档


文档评论(0)