安全審計(jì)跟蹤主要重點(diǎn)考慮以下兩個(gè)方面問(wèn)題
安全審計(jì)跟蹤主要重點(diǎn)考慮以下兩個(gè)方面問(wèn)題:
(1)選擇記錄信息。審計(jì)記錄必須包括網(wǎng)絡(luò)系統(tǒng)中所有用戶、進(jìn)程和實(shí)體獲得某一級(jí)別的安全等級(jí)的操作信息,包括用戶注冊(cè)、用戶注銷(xiāo)、超級(jí)用戶的訪問(wèn)、各種票據(jù)的產(chǎn)生、 其他訪問(wèn)狀態(tài)的改變等信息,特別應(yīng)當(dāng)注意公共服務(wù)器上的匿名或來(lái)賓賬號(hào)的活動(dòng)情況或其他前嶷信息。實(shí)際上,收集的信息由站點(diǎn)和訪問(wèn)類型不同而有所差異。通常收集的信息為: 用戶名、機(jī)名、權(quán)限的變更信息、時(shí)間戳、被訪問(wèn)的對(duì)象和資源等。具體收集信息的種類和數(shù)量經(jīng)常還受限于系統(tǒng)的存儲(chǔ)空間等。
(2)確定審計(jì)跟蹤信息所采用的語(yǔ)法和語(yǔ)義定義。主要確定被記錄安全事件的類別(如違反安全要求的各種操作),并確定所收集的安全審計(jì)跟蹤具體信息內(nèi)容。以確保安全
審計(jì)的實(shí)效,更好地發(fā)揮安全審計(jì)跟蹤的重要作用。審計(jì)是系統(tǒng)安全策略的一個(gè)重要組成部分,它貫穿整個(gè)系統(tǒng)運(yùn)行過(guò)程中,覆蓋不同的安全機(jī)制,為其他安全策略的改進(jìn)和完善提供了必要的信息。對(duì)安全審計(jì)的深入研究,為安全策略的完善和發(fā)展奠定重要基礎(chǔ)和依據(jù)。
為了確保審計(jì)實(shí)施的可用性和正確性,需要在保護(hù)和審查審計(jì)數(shù)據(jù)的同時(shí),做好計(jì)劃分步實(shí)施。審計(jì)應(yīng)該根據(jù)具體安全事件情況的需要進(jìn)行定期審查或自動(dòng)實(shí)時(shí)審查。系統(tǒng)管理員應(yīng)該根據(jù)計(jì)算機(jī)安全管理的要求確定需要維護(hù)審計(jì)數(shù)據(jù)的內(nèi)容、類型、范圍和時(shí)間等,其中包括系統(tǒng)內(nèi)保存的和歸檔保存的數(shù)據(jù)。