首頁 加入收藏

全國咨詢熱線:400-0909-166

業務咨詢:186-0472-2619

商業合作:139-0472-2919

網絡安全審計

您當前的位置: 首頁 網絡安全審計

計算機網絡安全審計(Audit)是指按照一定的安全策略,利用記錄、系統活動和用戶活動等信息,檢查、審查和檢驗操作事件的環境及活動,從而發現系統漏洞、入侵行為或改善系統性能的過程。也是審查評估系統安全風險并采取相應措施的一個過程。在不至于混淆情況下,簡稱為安全審計,實際是記錄與審查用戶操作計算機及網絡系統活動的過程,是提高系統安全性的重要舉措。系統活動包括操作系統活動和應用程序進程的活動。用戶活動包括用戶在操作系統和應用程序中的活動,如用戶所使用的資源、使用時間、執行的操作等。安全審計對系統記錄和行為進行獨立的審查和估計,其主要作用和目的包括5個方面:
   
(1)對可能存在的潛在攻擊者起到威懾和警示作用,核心是評估風險。
   
(2)測試系統的控制情況,及時進行調整,保證與安全策略和操作規程協調一致。
   
(3)對已出現的破壞事件,做出評估并提供有效的災難恢復和追究責任的依據。
   
(4)對系統控制、安全策略與規程中的變更進行評價和反饋,以便修訂決策和部署。
   
(5)協助系統管理員及時發現網絡系統入侵或潛在的系統漏洞及隱患。 網絡安全審計從審計級別上可分為3種類型:系統級審計、應用級審計和用戶級審計。
    1
)系統級審計
   
系統級審計主要針對系統的登入情況、用戶識別號、登入嘗試的日期和具體時間、退出的日期和時間、所使用的設備、登入后運行程序等事件信息進行審查。典型的系統級審計日志還包括部分與安全無關的信息,如系統操作、費用記賬和網絡性能。這類審計卻無法跟蹤和記錄應用事件,也無法提供足夠的細節信息。
    2
)應用級審計
   
應用級審計主要針對的是應用程序的活動信息,如打開和關閉數據文件,讀取、編輯、刪除記錄或字段的等特定操作,以及打印報告等。
    3
)用戶級審計
   
用戶級審計主要是審計用戶的操作活動信息,如用戶直接啟動的所有命令,用戶所有的鑒別和認證操作,用戶所訪問的文件和資源等信息。

image.png

免费一级a一片久久精,久久亚洲免费精品视频,久久综合久中文字幕青草,日本a级电影一区二区三区
永久免费AV无语国产电影 | 中文字幕乱码二区免费 | 中日韩亚洲国产综合 | 好屌妞蕉国产视频 | 亚洲中文色欧另类欧美 | 亚洲美女网站一区 |