(1)選擇記錄信息。審計記錄必須包括網絡系統中所有用戶、進程和實體獲得某一級別的安全等級的操作信息,包括用戶注冊、用戶注銷、超級用戶的訪問、各種票據的產生、 其他訪問狀態的改變等信息
審計跟蹤是提高系統安全性的重要工具。安全審計跟蹤的意義在于:
審計跟蹤(Auclit Trail)指按事件順序檢查、審查、檢驗其運行環境及相關事件活動的過程。審計跟蹤主要用于實現重現事件、評估損失、檢測系統產生的問題區域、提供有效的應急災難恢復