NISP 一级 | 2.5 安全审计

server/2024/9/23 10:08:12/

关注这个证书的其他相关笔记:NISP 一级 —— 考证笔记合集-CSDN博客

即便是采取了很多方法来保障计算机或网络安全,但是仍然不可避免系统感染病毒或数据安全受到威胁。受到威胁后,如何从安全事故中恢复过来,使系统尽快运作起来,需要预先采取一些措施。安全审计是提高安全性的重要工具,它能够再现问题,以帮助事后的责任追查和数据恢复等。

审计技术的出现早于计算机技术,它按照时间顺序产生、记录系统事件,并对其进行检查。安全审计可以跟踪和监测系统中的异常事件,也可以监视系统中其他安全机制的运行情况。

0x01:什么是安全审计?

计算机安全审计(Audit)是指按照一定的安全策略,记录历史操作事件,并利用记录进行分析,发现系统漏洞、入侵行为等,并改善系统性能和安全性的一系列过程。安全审计是对访问控制的必要补充,它会对用户使用何种信息资源、使用的事件,以及如何使用(执行何种操作)进行记录与监控。通过对系统和用户进行充分和适当的审计,能够分析发现安全事件的原因,并提供相应的证据。

日志是安全审计系统的主要组成部分。为了维护自身系统资源的运行状况,计算机系统一般都会有相应的日志系统,记录有关日常事件或者误操作警报的日期及时间受到可疑攻击或安全威胁后,可以通过查看事件安全日志来确认可疑或恶意的行为。例如,通过查看事件日志,发现非工作时间某个用户成功登录账户,则可能有人窃取了账号和口令:日志中有多次登录失败的记录则可能有攻击者尝试进入系统。

比如下面,就是 Windows 的日志界面:

0x02:安全审计的分类

安全审计可以分为被动式审计、主动式审计两种:

  • 被动式审计就是简单地记录一些活动,并不做处理。

  • 主动式审计一般包括:结束一个登录会话、拒绝一些主机的访问(包括 WEB 站点、FTP(File Transfer Protocol,文件传输协议)服务器和电子邮件服务器)、跟踪非法活动的源位置等行为。

0x03:安全审计的作用

安全审计的作用包括以下四个方面:

  1. 威慑和警告潜在的攻击者和滥用授权的合法用户。 如果系统使用者知道他们的行为活动被记录在审计日志中,相应人员需要为自己的行为负责,他们就会审慎自己的行为,不太会违反安全策略和绕过安全控制措施。

  2. 提供有价值的系统使用日志,帮助系统管理及时发现系统入侵行为或潜在的系统漏洞。 对审计的每一次记录进行分析,可实时发现或预防、检测入侵活动。实时入侵检测审计能及时发现非法授权者对系统的访问,也可以探测到病毒活动和网络攻击。

  3. 在发生故障后,可以帮助评估故障损失、重建事件和数据恢复。 通过审查系统活动,可以比较容易的评估故障损失,确定故障发生的时间原因和过程。通过对审计日志进行分析可以帮助重建系统或事件,也能协助恢复数据文件。同时,还有助于避免再次发生此类故障。

  4. 对系统控制、安全策略与规程中特定的改变做出评价和反馈,便于修订决策和部署。


http://www.ppmy.cn/server/114602.html

相关文章

【话题】量子计算:前沿技术与应用前景深度解析

引言 在当今信息时代,计算能力已成为推动科技进步和社会发展的重要驱动力。随着摩尔定律逐渐接近其物理极限,传统计算机硬件的性能提升面临前所未有的挑战。在此背景下,量子计算作为一种革命性的计算范式,凭借其独特的量子力学属性…

使用FastJson2将对象转成JSON字符串时,小数转换出错

maven坐标 <dependency> <groupId>com.alibaba.fastjson2</groupId> <artifactId>fastjson2</artifactId> <version>2.0.40</version> </dependency> 问题现象&#xff1a; 问题原因&#xff1a; IOUtils.write…

生成tekton dashboard

我们在之前的&#xff08;安装和构建ci&#xff09;实践中&#xff0c;用到都是tekton cli&#xff0c;查看ci执行情况都是通过logs&#xff0c;不是很友好。 tekton dashboard提供了很多的ui界面。这里我们来安装并使用。 1. 创建dashboard.yaml apiVersion: v1 kind: Names…

浅谈C#之进程

一、基本介绍 处理进程通常涉及到启动、监控和管理操作系统级别的进程。C#提供了System.Diagnostics命名空间&#xff0c;其中包含用于创建和管理进程的类。 二、主要类和方法 Process类&#xff1a;这是System.Diagnostics命名空间中的核心类&#xff0c;用于表示一个正在运行…

LINUX下载编译zlog

下载 Tags HardySimpson/zlog GitHub 解压编译 make 检查 $ ll src/libzlog.a -rw-rw-r-- 1 weiyu weiyu 745782 9月 9 19:17 src/libzlog.a

小琳AI课堂:Unilm模型——统一预训练目标下的自然语言处理革新

Unilm模型简介 大家好&#xff0c;这里是小琳AI课堂&#xff01;今天我们来聊聊一个很酷的话题——Unilm模型&#xff0c;全称为Unified Language Model。这是一种由微软亚洲研究院在2019年提出的先进自然语言处理模型。它的核心魅力在于利用统一的预训练目标&#xff0c;让模…

OceanBase 基于企业版本OAT安装与OMS安装与InfluxDB的集成

一、前言与环境准备 说明&#xff1a;OceanBase V3 的OMS手动安装与V4的OMS手动安装是存在区别的&#xff0c;建议V4版本的OMS通过OAT进行安装。 前言&#xff1a; OAT 是 OceanBase V4是企业版本安装Web界面的简易安装工具。 InfluxDB 是OMS 的监控时序数据库。 OMS 是Ocea…

HTTP 响应状态码详解

HTTP状态码详解&#xff1a;HTTP状态码,是用以表示WEB服务器 HTTP响应状态的3位数字代码 小技巧&#xff1a; CtrlF 快速查找 Http状态码状态码含义100客户端应当继续发送请求。这个临时响应是用来通知客户端它的部分请求已经被服务器接收&#xff0c;且仍未被拒绝。客户端应当…