导航:首页 > 网络安全 > 网络安全审计技术

网络安全审计技术

发布时间:2024-04-12 14:34:48

什么网络安全审计系统


网络安全审计系统是一种以信息流为基础的数据采集、数据分析、数据识别和用于资源审计服务的封锁软件,其目的是通过实时审计网络数据流键老贺,根据用户设定的安全控制策略对受控对象的活动进行审计稿派监督。网络含轿安全审计系统综合了基于主机的多种技术手段,可以多层次、多手段地实现对网络的控制管理。
网络安全审计系统的设立全面体现了管理层对内部网络关键资源的全局控制、把握和调度能力,是全面管理人员用于审计、检查当前网络系统运行状态的有效手段。

Ⅱ 网络安全审计的概念

计算机网络安全审计(Audit)是指按照一定的安全策略,利用记录、系统活动和用户活动等信息,检查、审查和检验操作事件的环境及活动,从而发现系统漏洞、入侵行为或改善系统性能的过程。也是审查评估系统安全风险并采取相应措施的一个过程。在不至于混淆情况下,简称为安全审计,实际是记录与审查用户操作计算机及网络系统活动的过程,是提高系统安全性的重要举措。系统活动包括操作系统活动和应用程序进程的活动。用户活动包括用户在操作系统和应用程序中的活动,如用户所使用的资源、使用时间、执行的操作等。安全审计对系统记录和行为进行独立的审查和估计,其主要作用和目的包括5个方面:
(1)对可能存在的潜在攻击者起到威慑和警示作用,核心是风险评估。
(2)测试系统的控制情况,及时进行调整,保证与安全策略和操作规程协调一致。
(3)对已出现的破坏事件,做出评估并提供有效的灾难恢复和追究责任的依据。
(4)对系统控制、安全策略与规程中的变更进行评价和反馈,以便修订决策和部署。
(5)协助系统管理员及时发现网络系统入侵或潜在的系统漏洞及隐患。 网络安全审计从审计级别上可分为3种类型:系统级审计、应用级审计和用户级审计。
1)系统级审计
系统级审计主要针对系统的登入情况、用户识别号、登入尝试的日期和具体时间、退出的日期和时间、所使用的设备、登入后运行程序等事件信息进行审查。典型的系统级审计日志还包括部分与安全无关的信息,如系统操作、费用记账和网络性能。这类审计却无法跟踪和记录应用事件,也无法提供足够的细节信息。
2)应用级审计
应用级审计主要针对的是应用程序的活动信息,如打开和关闭数据文件,读取、编辑、删除记录或字段的等特定操作,以及打印报告等。
3)用户级审计
用户级审计主要是审计用户的操作活动信息,如用户直接启动的所有命令,用户所有的鉴别和认证操作,用户所访问的文件和资源等信息。

阅读全文

与网络安全审计技术相关的资料

热点内容
无线网络怎样看基金收益 浏览:488
丰田卡罗卡车内有无线网络吗 浏览:64
如何保护网络鸡汤 浏览:898
如何用移动网络下载电影 浏览:244
电子商务常见的网络设备有哪些 浏览:513
华为手机设置移动网络怎么找 浏览:65
计算机网络实验报告太原工业学院 浏览:88
三次握手之后没有建立网络连接 浏览:936
下列选项哪些是数据报网络无法提供的服务 浏览:284
乐视路由器如何连接网络 浏览:593
不用网络怎么进入设置路由器 浏览:366
路由器怎么连接无线网络信号弱 浏览:340
湖南道县网络公司电话多少 浏览:553
同网络不同ip共享 浏览:506
网络购物的主要技术有哪些 浏览:480
农村4g网络怎么设置 浏览:512
如何无线共享手机网络 浏览:690
计算机网络展望未来 浏览:736
漯河5g网络是什么 浏览:906
野外无网络和无信号区别 浏览:272

友情链接