安全审计包括识别、记录、存储、分析与安全相关行为的信息,审计记录用于检查与安全相关的活动和负责人。信息安全的目标分为系统安全、数据安全和事务安全
根据被审计对象的不同,安全审计分为∶系统的安全审计、数据的安全审计和应用的安全审计。
常用的审计工具有:LogBase、NetSC和Xlog等。
安全审计具有如下功能︰
(1)监视网络中的异常行为。
(2)收集操作系统和应用系统内部产生的审计数据。
(3)实时报警,通知安全管理员及时处理。
(4)网络控制,具备自动响应的审计系统发现严重违规或重大入侵时,可以自动或手动中断网络连接,减少损失,保障网络安全。
(5)审计数据维护和查询加密,权限控制。
(6)规则制定。系统根据管理员制定的规则进行工作,适用不同应用的需求。
(7)附加功能。除了标准功能外,还提供审计接口,可以和其他网络安全设备联动,协同防御。
- THE END -
最后修改:2025年6月30日
非特殊说明,本博所有文章均为博主原创。
如若转载,请注明出处:http://www.gongjie.site/2025/06/30/%e5%ae%89%e5%85%a8%e5%ae%a1%e8%ae%a1/
共有 0 条评论