9安全审计new-课件.pptxVIP

  • 1
  • 0
  • 约2.43千字
  • 约 29页
  • 2021-10-23 发布于河北
  • 举报
安全审计 ;安全审计 ;审计的目标;审计系统的组成;日志记录的原则;日志的内容;记录机制;安全审计分析;审计事件查阅;审计事件存储;安全审计应用实例;1.NT审计子系统结构 几乎Windows NT系统中的每一项事务都可以在一定程度上被审计,可以在Explorer和User manager两个地方打开审计。在Explorer中,选择Security,再选择Auditing以激活Directory Auditing对话框,系统管理员可以在这个窗口选择跟踪有效和无效的文件访问。在User manager中,系统管理员可以根据各种用户事件的成功和失败选择审计策略,如登陆和退出、???件访问、权限非法和关闭系统等。Windows NT使用一种特殊的格式存放它的日志文件,这种各式的文件可以被事件查看器Event viewer读取。事件; Windows NT的日志文件很多,但主要是系统日志、安全日志和应用日志三个。这三个审计日志是审计一Windows NT系统的核心。默认安装时安全日志不打开。 Windows NT中所有可被审计的事件都存入了其中的一个日志。 (1)Application Log:包括用NT Security authority注册的应用程序产生的信息。 (2)Security Log:包括有关通过NT可识别安全提供者和客户的

文档评论(0)

1亿VIP精品文档

相关文档