<noscript id="e0eee"><optgroup id="e0eee"></optgroup></noscript>
<sup id="e0eee"></sup>
<small id="e0eee"></small>
  • <sup id="e0eee"><code id="e0eee"></code></sup>
    <tr id="e0eee"><blockquote id="e0eee"></blockquote></tr><nav id="e0eee"></nav>
  • <nav id="e0eee"><cite id="e0eee"></cite></nav>
    • 午夜DY888国产精品影院,久久亚洲精品成人综合,欧美日韩中文字幕视频不卡一二区,一个人看的www片,国产成人国产在线观看,豆国产97在线 | 亚洲,国模肉肉视频一区二区三区,久久国产自拍一区二区三区

        任子行網絡應用審計

        1. 詳情
          任子行網絡應用審計跟蹤:
          審計跟蹤的概念及意義
          審計跟蹤(Audit Trail)指按事件順序檢查、審查、檢驗其運行環境及相關事件活動的過程。審計跟蹤主要用于實現重現事件、評估損失、檢測系統產生的問題區域、提供有效的應急災難恢復、防止系統故障或使用不當等方面。
          審計跟蹤作為一種安全機制,主要審計目標是:
          (1)審計系統記錄有利于迅速發現系統問題,及時處理事故,保障系統運行。
          (2)可發現試圖繞過保護機制的入侵行為或其他操作。
          (3)能夠發現用戶的訪問權限轉移行為。
          (4)制止用戶企圖繞過系統保護機制的操作事件。
          審計跟蹤是提高系統安全性的重要工具。安全審計跟蹤的意義在于:
          (1)利用系統的保護機制和策略,及時發現并解決系統問題,審計客戶行為。在電子商務中,利用審計跟蹤記錄客戶活動。包括登入、購物、付賬、送貨和售后服務等。可用于可能產生的商業糾紛。還用于公司財務審計、貸款和稅務監查等。
          (2)審計信息可以確定事件和攻擊源,用于檢查計算機犯罪。有時黑客會在其ISP的活動日志或聊天室日志中留下蛛絲馬跡,對黑客具有強大的威懾作用。
          (3)通過對安全事件的不斷收集、積累和分析,有選擇性地對其中的某些站點或用戶進行審計跟蹤,以提供發現可能產生破壞性行為的有力證據。
          (4)既能識別訪問系統的來源,又能指出系統狀態轉移過程。
          審計跟蹤的主要問題
          安全審計跟蹤主要重點考慮以下兩個方面問題:
          (1)選擇記錄信息。審計記錄必須包括網絡系統中所有用戶、進程和實體獲得某一級別的安全等級的操作信息,包括用戶注冊、用戶注銷、超級用戶的訪問、各種票據的產生、其他訪問狀態的改變等信息,特別應當注意公共服務器上的匿名或來賓賬號的活動情況或其他可疑信息。實際上,收集的信息由站點和訪問類型不同而有所差異。通常收集的信息為:用戶名、主機名、權限的變更信息、時間戳、被訪問的對象和資源等。具體收集信息的種類和數量經常還受限于系統的存儲空間等。
          (2)確定審計跟蹤信息所采用的語法和語義定義。主要確定被記錄安全事件的類別(如違反安全要求的各種操作),并確定所收集的安全審計跟蹤具體信息內容。以確保安全審計的實效,更好地發揮安全審計跟蹤的重要作用。審計是系統安全策略的一個重要組成部分,它貫穿整個系統運行過程中,覆蓋不同的安全機制,為其他安全策略的改進和完善提供了必要的信息。對安全審計的深入研究,為安全策略的完善和發展奠定重要基礎和依據。