五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全審計的范疇之系統(tǒng)日志審計一

安全審計的范疇之系統(tǒng)日志審計一

2018-03-27 19:32:36 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

安全審計的范疇

1)系統(tǒng)日志審計

系統(tǒng)日志主要根據(jù)網(wǎng)絡(luò)安全級別及強度要求,選擇記錄部分或全部的系統(tǒng)操作。如審計功能的啟動和關(guān)閉,使用身份驗證機制,將客體引入主體的地址空間,刪除客體、管理員、 安全員、審計員和一般操作人員的操作,以及其他專門定義的可審計事件。對于單個事件行為,通常系統(tǒng)日志主要包括:事件發(fā)生的日期及時間、引發(fā)事件的用戶IP地址、事件源及目的地位置、事件類型等。

對于各種網(wǎng)絡(luò)系統(tǒng)應(yīng)采用不同的記錄日志機制。日志的記錄方式有3種:由操作系統(tǒng)完成,也可以由應(yīng)用系統(tǒng)或其他專用記錄系統(tǒng)完成。大部分情況都采用系統(tǒng)調(diào)用Syslog方式記錄日志,少部分采用SNMP記錄。其中,Syslog記錄機制主要由守護程序、規(guī)則集及系統(tǒng)調(diào)用3部分組成。

日志分析的主要目的是在大量的記錄日志信息中找到與系統(tǒng)安全相關(guān)的數(shù)據(jù),并分析系統(tǒng)運行情況。主要任務(wù)包括:

(1)潛在威脅分析。日志分析系統(tǒng)可以根據(jù)安全策略規(guī)則監(jiān)控審計事件,檢測并發(fā)現(xiàn)潛在的入侵行為。其規(guī)則可以是已定義的敏感事件子集的組合。

(2)異常行為檢測。在確定用戶正常操作行為基礎(chǔ)上,當日志中的異常行為事件違反或超出正常訪問行為的限定時,分析系統(tǒng)可指出將要發(fā)生的威脅。

(3)簡單攻擊探測。日志分析系統(tǒng)可對重大威脅事件的特征進行明確的描述,當這些攻擊現(xiàn)象再次出現(xiàn)時,可以及時提出告警。

(4)復(fù)雜攻擊探測。更高級的日志分析系統(tǒng),還應(yīng)可檢測到多步人侵序列,當攻擊序列出現(xiàn)時,可及時預(yù)測其發(fā)生的步驟及行為,以便于做好預(yù)防。

主站蜘蛛池模板: 国产不卡视频一区二区三区 | 国产最爽的乱淫视频媛 | 男女无遮挡XX00动态图120秒 | 欧美成人高清ww | 天天干天天摸天天操 | 黄色片网站高清 | 操av网| 国产α片| 亚洲精品国产美女久久久 | old性台湾videoavhd | 久久99精品视频一区97 | 亚洲欧洲午夜 | 无套内谢少妇高潮毛片 | 欧美乱大交XXXXX疯狂俱乐部 | 久久av综合网 | 先锋影音人妻啪啪va资源网站 | 国产免费观看a大片的网站 嫩草影院ncyy网址 | 亚洲免费观看视频网站 | 黄色av大片 | 久久亚洲精品国产精品紫薇 | 国产精品福利网址 | 艳妇臀荡警察乳欲伦交换 | 中文字幕日产无码 | 人妻精品丝袜一区二区无码av | 免费污视频在线观看 | 97超碰中文字幕久久精品 | 高潮又爽又黄又无遮挡免费软件 | 小罗莉极品一线天在线 | 一级婬片a级中文字幕 | 日本在线中文 | 亚偷熟乱区自拍 | 免费精品视频在线 | 黑人巨大精品欧美一区二区一视频 | 欧美日韩视频在线第一区 | 国产高清狼人香蕉在线 | 性欧美长视频免费观看不卡 | 国产成人午夜精品5599 | 精品无码日韩国产不卡AV | 国产免费久久精品久久久 | 饭冈加奈子奶水哺乳2019年 | 欧美久久久久久久久中文字幕 |