欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 安全審計的范疇之系統日志審計一

安全審計的范疇之系統日志審計一

2018-03-27 19:32:36 | 來源:中培企業IT培訓網

安全審計的范疇

1)系統日志審計

系統日志主要根據網絡安全級別及強度要求,選擇記錄部分或全部的系統操作。如審計功能的啟動和關閉,使用身份驗證機制,將客體引入主體的地址空間,刪除客體、管理員、 安全員、審計員和一般操作人員的操作,以及其他專門定義的可審計事件。對于單個事件行為,通常系統日志主要包括:事件發生的日期及時間、引發事件的用戶IP地址、事件源及目的地位置、事件類型等。

對于各種網絡系統應采用不同的記錄日志機制。日志的記錄方式有3種:由操作系統完成,也可以由應用系統或其他專用記錄系統完成。大部分情況都采用系統調用Syslog方式記錄日志,少部分采用SNMP記錄。其中,Syslog記錄機制主要由守護程序、規則集及系統調用3部分組成。

日志分析的主要目的是在大量的記錄日志信息中找到與系統安全相關的數據,并分析系統運行情況。主要任務包括:

(1)潛在威脅分析。日志分析系統可以根據安全策略規則監控審計事件,檢測并發現潛在的入侵行為。其規則可以是已定義的敏感事件子集的組合。

(2)異常行為檢測。在確定用戶正常操作行為基礎上,當日志中的異常行為事件違反或超出正常訪問行為的限定時,分析系統可指出將要發生的威脅。

(3)簡單攻擊探測。日志分析系統可對重大威脅事件的特征進行明確的描述,當這些攻擊現象再次出現時,可以及時提出告警。

(4)復雜攻擊探測。更高級的日志分析系統,還應可檢測到多步人侵序列,當攻擊序列出現時,可及時預測其發生的步驟及行為,以便于做好預防。

標簽: 系統日志審計
主站蜘蛛池模板: 噼里啪啦在线视频免费观看 | 亚洲中文全新无码亚洲人一成 | 国产精品人成A片一区二区 亚洲国产精品成人精品无码区在线 | 国产精品无码AV在线播放 | 色翁荡熄又大又硬又粗又动态图 | 久久人力资源与普通版对比 | 中文字幕av无码无卡免费 | 亚洲av永久无码精品网站色欲 | 免费观看性欧美大片无片 | 给老师下药挺进她的身体 | 人人妻人人玩人人澡人人爽 | 成人伊人青草久久综合网 | 色欲蜜桃AV无码中文字幕 | 少妇人妻无码专区视频免费 | 色婷婷在线精品国自产拍 | 欧美精品videosbestsex日本 | 尤物亚洲AV无码精品色午夜 | 日韩人妻无码精品久久 | 免费大片黄国产在线观看 | www.17c亚洲蜜桃| 亚洲综合网国产精品一区 | 超薄肉色丝袜一二三四区 | 忘忧草www中文在线资源 | 日本xxx色视频 | 日本黄色大片视频 | 水蜜桃视频在线观看免费 | 精品久久人人爽天天玩人人妻 | 免费看成人A级毛片 | 国产精品成人无码久久久久久 | 久久人妻无码毛片A片麻豆 最近韩国动漫hd免费观看 | 国产又滑又嫩又白 | 美女脱了内裤张开腿让男人桶网站 | 免费观看又色又爽又黄的韩国 | 最近的2019中文字幕免费一页 | 国产欧美日韩精品丝袜高跟鞋 | 亚洲精品国偷自产在线99正片 | 奇米影视第4色 | 午夜福利视频 | 夜夜高潮夜夜爽国产伦精品 | 成年在线观看 | 狠狠干|