信息系統(tǒng)安全審計(jì)是評(píng)判一個(gè)信息系統(tǒng)是否真正安全的重要標(biāo)準(zhǔn)之一。通過安全審計(jì)收集、分析、評(píng)估安全信息、掌握安全狀態(tài),制定安全策略,確保整個(gè)安全體系的完備性、合理性和適用性,才能將系統(tǒng)調(diào)整到“最安全”和“最低風(fēng)險(xiǎn)”的狀態(tài)。
安全審計(jì)的目的在于:
對潛在的攻擊者起到重大震懾和警告的作用。
測試系統(tǒng)的控制是否恰當(dāng),以便于進(jìn)行調(diào)整,保證與既定安全策略和操作能夠協(xié)調(diào)一致。
對于已經(jīng)發(fā)生的系統(tǒng)破壞行為,作出損害評(píng)估并提供有效的災(zāi)難恢復(fù)依據(jù)和追究責(zé)任的證據(jù)。
對系統(tǒng)控制、安全策略與規(guī)程中特定的改變作出評(píng)價(jià)和反饋,便于修訂決策和部署。
為系統(tǒng)管理員提供有價(jià)值的系統(tǒng)使用日志,幫助系統(tǒng)管理員及時(shí)發(fā)現(xiàn)系統(tǒng)入侵行為或潛在的系統(tǒng)漏洞。
安全審計(jì)有以下三種類型:
系統(tǒng)級(jí)審計(jì):系統(tǒng)級(jí)審計(jì)主要針對系統(tǒng)的登人情況、用戶識(shí)別號(hào)、登人嘗試的日期和具體時(shí)間、退出的日期和時(shí)間、所使用的設(shè)備、登人后運(yùn)行程序等事件信息進(jìn)行審查。典型的系統(tǒng)級(jí)審計(jì)日志還包括部分與安全無關(guān)的信息,如系統(tǒng)操作、費(fèi)用記賬和網(wǎng)絡(luò)性能。這類審計(jì)卻無法跟蹤和記錄應(yīng)用事件,也無法提供足夠的細(xì)節(jié)信息。
應(yīng)用級(jí)審計(jì):應(yīng)用級(jí)審計(jì)主要針對的是應(yīng)用程序的活動(dòng)信息,如打開和關(guān)閉數(shù)據(jù)文件,讀取、編輯、 刪除記錄或字段的等特定操作,以及打印報(bào)告等。文章來源:http://www.zghlxwxcb.cn/news/detail-718184.html
用戶級(jí)審計(jì):用戶級(jí)審計(jì)主要是審計(jì)用戶的操作活動(dòng)信息,如用戶直接啟動(dòng)的所有命令,用戶所有的鑒別和認(rèn)證操作,用戶所訪問的文件和資源等信息。文章來源地址http://www.zghlxwxcb.cn/news/detail-718184.html
到了這里,關(guān)于安全審計(jì)是什么?分為哪幾種類型?的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!