安全审计的基础知识.pptxVIP

  • 19
  • 0
  • 约5.64千字
  • 约 29页
  • 2021-09-04 发布于河北
  • 举报
安全审计安全审计审计技术出现在计算机技术之前,是产生和记录并检查按时间顺序排列的系统事件记录过程。安全审计是计算机和网络安全的重要组成部分。安全审计提供的功能服务于直接和间接两方面的安全目标:1.直接的安全目标包括跟踪和监测系统中的异常事件2.间接的安全目标是检测系统中其他安全机制的运行 情况和可信度审计的目标安全审计系统的目标至少要包括以下几个方面:确定和保持系统活动中每个人的责任确认重建事件的发生 评估损失监测系统问题区提供有效的灾难恢复依据提供阻止不正当使用系统行为的依据提供案件侦破证据审计系统的组成日志记录的原则 在理想情况下,日志应该记录每个可能的事件,以便分析发生的所有事件,并恢复任何时刻进行的历史情况。但这样存储量过大,并且将严重影响系统的性能。因此。日志的内容应该是有选择的。一般情况下日志的记录应该满足如下的原则:(1) 日志应该记录任何必要的事件,以检测已知的攻击模式。(2) 日志应该记录任何必要的事件,以检测异常的攻击模式。(3) 日志应该记录关于记录系统连续可靠工作的信息。审计功能的启动和关闭使用身份鉴别机制将客体引入主体的地址空间删除客体管理员、安全员、审计员和一般操作人员的操作其他专门定义的可审计事件 日志系统根据安全要求记录上面事件的部分或全部。通常,对于一个事件,日志应包括事件发生的日期和时间、引发事件的用户(地址)事件、和源目的的位置、事件类型、事件

文档评论(0)

1亿VIP精品文档

相关文档