当前位置: 首页 > news >正文

第四章 安全审计

4.1 安全审计概述

4.1.1 基本概念

对信息系统中与安全相关的活动进行记录检查审核的过程。
安全系统要求用审计方法监视安全相关的活动。(GB17859-1999计算机信息系统安全保护等级划分准则)

安全审计的目的:

检测,阻止非授权用户对系统的入侵
检测,显示授权用户误操作在这里插入图片描述在这里插入图片描述在这里插入图片描述

4.1.2 安全审计的作用

系统安全的最后防线,访问控制的必要补充。在这里插入图片描述

4.1.3 安全审计的实现要求

记录安全活动相关信息
重现安全事件
违规事件检测和分析
尽可能减少对生产系统的影响
保障自身安全
审计过程相对独立,与系统其它功能隔离
在这里插入图片描述

4.2 安全审计系统模型

4.2.1 功能需求

在这里插入图片描述
功能需求:
数据生成

标识审计级别;列举可审计事件的类型,并标识所提供的审计相关信息的最小集。
需指定与动作相关的用户身份。

事件选择

在可审计事件集中,选择或排除一些事件。
使系统可以配置不同级别的审计粒度。

事件存储

创建并维护安全审计踪迹。
提供可用性,防止审计踪迹数据丢失。

自动响应

当存在安全违规时产生自动的响应,例如安全报警。

审计分析

提供自动化机制,分析系统活动和审计数据。
标识可审计事件集合,确定是否已经发生违规.

审计复核

对于授权用户,帮助对审计数据的审核。

在这里插入图片描述在这里插入图片描述

4.3 安全审计系统的设计与实现

1.确定审计策略
2.定义审计记录
3.确定审计点
4.审计记录的存储
5.审计记录的安全性要求
6.审计信息的使用与管理
7.审计系统的构成
8.降低审计开销

http://www.xdnf.cn/news/148807.html

相关文章:

  • HMI与组态,自动化的“灵珠”和“魔丸”
  • 【FastJSON】的parse与parseObject
  • Huffman(哈夫曼)解/压缩算法实现
  • 【多目标进化算法】常见多目标进化算法一览
  • 持久登录的存储
  • 在统信桌面操作系统上修改启动器中软件名称
  • Semantic Kernel也能充当MCP Client
  • PMIC PCA9450 硬件原理全解析:为 i.MX 8M 平台供电的“大脑”
  • 【EDA】Floorplanning(布局规划)
  • 基于自然语言处理的文本生成模型设计
  • Canvas入门教程!!【Canvas篇二】
  • 基于vue框架的电信用户业务管理系统的设计与实现8ly70(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
  • 2025年高校辅导员考试题库及答案
  • 【科研绘图系列】R语言绘制区间点图(dot plot)
  • 【Python】保持Selenium稳定爬取的方法(防检测策略)
  • C语言中操作字节的某一位
  • GoWASM、Kotlin(KT)、RustWASM 反编译难度对比
  • java网络原理3
  • 运维打铁:Mysql 分区监控以及管理
  • Lesar: 面向 Lustre/Scade 语言的形式化模型检测工具
  • @Transactional的一点理解
  • 【C语言】动态经典试题练习
  • 告别并发更新噩梦:MyBatis-Plus @Version 乐观锁实战指南
  • 深入详解人工智能数学基础——概率论中的马尔可夫链蒙特卡洛(MCMC)采样
  • CAPL编程_03
  • vue-lottie的使用和配置
  • 正大模型视角下的市场结构判断逻辑
  • 使用 SSE + WebFlux 推送日志信息到前端
  • 矫平机深度解析:操作实务、行业标准与智能化升级
  • 一款好的私有云产品推荐——优刻得私有云(UCloudStack Pro)产品白皮书