企业新闻

安全审计跟踪主要重点考虑以下两个方面问题

2018-03-28 11:10:01 | 来源:中培企业IT培训网

安全审计跟踪主要重点考虑以下两个方面问题:

(1)选择记录信息。审计记录必须包括网络系统中所有用户、进程和实体获得某一级别的安全等级的操作信息,包括用户注册、用户注销、超级用户的访问、各种票据的产生、 其他访问状态的改变等信息,特别应当注意公共服务器上的匿名或来宾账号的活动情况或其他前嶷信息。实际上,收集的信息由站点和访问类型不同而有所差异。通常收集的信息为: 用户名、机名、权限的变更信息、时间戳、被访问的对象和资源等。具体收集信息的种类和数量经常还受限于系统的存储空间等。

(2)确定审计跟踪信息所采用的语法和语义定义。主要确定被记录安全事件的类别(如违反安全要求的各种操作),并确定所收集的安全审计跟踪具体信息内容。以确保安全

审计的实效,更好地发挥安全审计跟踪的重要作用。审计是系统安全策略的一个重要组成部分,它贯穿整个系统运行过程中,覆盖不同的安全机制,为其他安全策略的改进和完善提供了必要的信息。对安全审计的深入研究,为安全策略的完善和发展奠定重要基础和依据。

为了确保审计实施的可用性和正确性,需要在保护和审查审计数据的同时,做好计划分步实施。审计应该根据具体安全事件情况的需要进行定期审查或自动实时审查。系统管理员应该根据计算机安全管理的要求确定需要维护审计数据的内容、类型、范围和时间等,其中包括系统内保存的和归档保存的数据。


标签: 审计跟踪

猜你喜欢