登录
|
注册
|
QQ账号登录
|
常见问题
联系我们:
我要上传
首页
浏览
幼儿/小学教育
中学教育
高等教育
研究生考试
外语学习
资格/认证考试
论文
IT计算机
经济/贸易/财会
管理/人力资源
建筑/环境
汽车/机械/制造
研究报告
办公文档
生活休闲
金融/股票/期货
法律/法学
通信/电子
医学/心理学
行业资料
文学/艺术/军事/历史
我的淘豆
我要上传
帮助中心
复制
下载此文档
信息系统安全技术之安全审计与日志分析(ppt 61).ppt
文档分类:
IT计算机
|
页数:约61页
举报非法文档有奖
分享到:
1
/
61
下载此文档
搜索
下载此文档
关闭预览
下载提示
1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
2.下载该文档所得收入归上传者、原创者。
3.下载的文档,不会出现我们的网址水印。
同意并开始全文预览
(约 1-6 秒)
下载文档到电脑,查找使用更方便
下 载
还剩?页未读,
继续阅读
分享到:
1
/
61
下载此文档
文档列表
文档介绍
信息系统安全技术之安全审计与日志分析(ppt 61).ppt
信息系统安全技术之安全审计与日志分析(ppt 61)
安全审计系统的必要性
一旦我们采用的防御体系被突破怎么办?至少我们必须知道系统是怎样遭到攻击的,这样才能恢复系统,此外我们还要知道系统存在什么漏洞,如何能使系统在受到攻击时有所察觉,如何获取攻击者留下的证据。网络安全审计的概念就是在这样的需求下被提出的,它相当于飞机上使用的“黑匣子”。
安全审计系统的必要性(续)
在TCSEC和CC等安全认证体系中,网络安全审计的功能都是方在首要位置的,它是评判一个系统是否真正安全的重要尺码。因此在一个安全网络系统中的安全审计功能是必不可少的一部分。网络安全审计系统能帮助我们对网络安全进行实时监控,及时发现整个网络上的动态,发现网络入侵和违规行为,忠实记录网络上发生的一切,提供取证手段。它是保证网络安全十分重要的一种手段。
CC标准中的网络安全审计功能定义
网络安全审计包括识别、记录、存储、分析与安全相关行为有关的信息。国际标准化组织(ISO)和国际电工委员会(IEC)发表了【】(ISO/IEC15408),俗称CC准则,目前它已被广泛地用于评估一个系统的安全性。在这个标准中对网络审计定义了一套完整的功能,有:安全审计自动响应、安全审计数据生成、安全审计分析、安全审计浏览、安全审计事件存储、安全审计事件选择等。
安全审计自动响应
安全审计自动响应定义在被测事件指示出一个潜在的安全攻击时作出的响应,它是管理审计事件的需要,这些需要包括报警或行动,例如包括实时报警的生成、违例进程的终止、中断服务、用户帐号的失效等。根据审计事件的不同系统将作出不同的响应。其响应方式可作增加、删除、修改等操作。
安全审计数据生成
该功能要求记录与安全相关事件的出现,包括鉴别审计层次、列举可被审计的事件类型、以及鉴别由各种审计记录类型提供的相关审计信息的最小集合。系统可定义可审计事件清单,每个可审计事件对应于某个事件级别,如低级、中级、高级。
产生的审计数据有以下几方面
对于敏感数据项(例如,口令通行字等)的访问
目标对象的删除
访问权限或能力的授予和废除
改变主体或目标的安全属性
标识定义和用户授权认证功能的使用
审计功能的启动和关闭
每一条审计记录中至少应所含以下信息:
事件发生的日期、时间、事件类型、主题标识、执行结果(成功、失败) 、引起此事件的用户的标识以及对每一个审计事件与该事件有关的审计信息。
安全审计分析
此部分功能定义了分析系统活动和审计数据来寻找可能的或真正的安全违规操作。它可以用于入侵检测或对安全违规的自动响应。当一个审计事件集出现或累计出现一定次数时可以确定一个违规的发生,并执行审计分析。事件的集合能够由经授权的用户进行增加、修改或删除等操作。
信息系统安全技术之安全审计与日志分析(ppt 61) 来自淘豆网m.daumloan.com转载请标明出处.
猜你喜欢
四年级英语上册-Unit-2-Can-you-swim第3课时-..
22页
比喻和比拟拟人、拟物的区别
23页
植物观赏与应用前言
27页
2025年3开满鲜花的小路习题
2页
2025年高考生物模拟试题一
5页
2025年高二化学选修四《原电池》专项测试题
7页
2025年高一英语期中考质量分析
2页
2025年运筹学试题及答案共两套
19页
2025年论给排水施工中的成本控制要点
4页
机械常用连接结构
44页
2025年电气课程设计塑料制品厂全厂总配变电所..
20页
2025年正比例和反比例习题含答案
9页
2025年机械设计基础习题及答案10带链传动
21页
2025年新编河北省唐山市开滦第二中学高中生物..
6页
2025年新人教版七年级上册第二单元数学整式加..
10页
相关文档
更多>>
非法内容举报中心
文档信息
页数
:
61
收藏数
:
0
收藏
顶次数
:
0
顶
上传人
:
lu2yuwb
文件大小
:
1.24 MB
时间
:
2021-06-18
相关标签
信息系统安全方案
信息系统安全措施
信息安全技术信息系统灾难恢复规范
信息系统安全设计方案
信息安全技术论文
信息安全审计报告
信息系统安全评估报告
信息系统安全应急预案
信息系统安全管理制度
信息系统安全管理办法
计算机原理
PHP资料
linux/Unix相关
C/C++资料
Java
.NET
windows相关
开发文档
管理信息系统
软件工程
网络与通信
图形图像
行业软件
人工智能
计算机辅助设计
多媒体
软件测试
计算机硬件与维护
网站策划/UE
网页设计/UI
网吧管理
电子支付
搜索引擎优化
服务器
电子商务
Visual Basic
数据挖掘与模式识别
数据库
Web服务
网络资源
Delphi/Perl
Python
CSS/Script
Flash/Flex
手机开发
UML理论/建模
并行计算/云计算
嵌入式开发
计算机应用/办公自动化
数据结构与算法
SEO
最近更新
2025年笑猫日记之《那个黑色的下午》作文(..
医学资料 提高医疗质量防范医疗风险徐建玉 ..
气候要素之气温
2025年—厦门市七年级质量检测语文试卷含答..
概念的种类和关系
2025年ADP-触摸屏说明书
2025年4.2.3直线与圆的方程的应用教案
2025年魏公子列传教案3苏教版优质教案
核酸类药物及其生产工艺
2025年高二区域地理青藏地区
2025年部编版五年级语文上册期末试卷及答案..
2025年荤段子大全
机械设备安装施工知识
2025年电路分析教案
2025年生物选修三胚胎工程知识点
2025年版本提交-测试-发布-上线流程管理办法..
2025年滴定管-移液管-容量瓶的校准
2025年沪科版初二物理作图专题训练
2025年水质工程污水处理题库含答案复习题
2025年模拟电子技术基础课后答案
2025年张家界航空工业职业技术学院单招职业..
2025年度物业新项目管理方案
自考00149-国际贸易理论与实务-知识点总结
中医古籍数据库
化妆品抖音直播脚本直播方案(范本).-已转换..
识别危险源远离危险课件
抖音直播带货运营手册(运营流程)直播带货的..
25题产品运营岗位常见面试问题含HR问题考察..
监狱民警目标管理考核实施办法精选文档
文殊菩萨修法仪轨及导论
在线
客服
微信
客服
意见
反馈
手机
查看
返回
顶部