已阅读5页,还剩24页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第2章操作系统安全实训2 6 Windows2003系统的安全审计 PPT学习交流 2020 4 16 本次课要点 学习目标重点难点 2 PPT学习交流 2012年6月3日 实训目的 1 了解安全审计的原理和相应工具的配置方法2 理解日志的作用 3 PPT学习交流 2012年6月3日 实训背景 操作系统带有日志功能 系统审核机制可以对系统中的各类事件进行跟踪记录并写入日志文件 企业的网络管理员小张开启了服务器的部分安全审计功能 可以根据需要实时地将发生在系统中的事件记录下来 他可以通过查看与安全相关的日志文件的内容 来分析 查找系统和应用程序故障以及各类安全事件 发现黑客的入侵和入侵后的行为 4 PPT学习交流 2012年6月3日 实训设备 5 PPT学习交流 2012年6月3日 实训步骤 1 审计策略2 访问文件夹的权限3 清除无关事件4 对文件夹进行操作5 查看安全事件6 导出并查看日志 6 PPT学习交流 2012年6月3日 1 审计策略 7 PPT学习交流 2012年6月3日 1 审计策略 1 选择 开始 管理工具 本地安全策略 菜单 打开 本地安全设置 窗口 如所示 8 PPT学习交流 2012年6月3日 1 审计策略 2 选择 安全设置 本地策略 审核策略 双击右侧的 审核对象访问 在打对话框中选中 成功 和 失败 如所示 9 PPT学习交流 2012年6月3日 1 审计策略 3 单击按钮关闭窗口 配置结果如所示 10 PPT学习交流 2012年6月3日 2 访问文件夹的权限 11 PPT学习交流 2012年6月3日 2 访问文件夹的权限 1 新建文件夹 C 审计 2 右击文件夹 C 审计 选择 属性 菜单 在打开的 审计属性 对话框中选择 安全 标签 如所示 12 PPT学习交流 2012年6月3日 2 访问文件夹的权限 3 单击按钮 在出现的 审计的高级安全设置 对话框中选择 审核 标签 13 PPT学习交流 2012年6月3日 2 访问文件夹的权限 4 单击按钮 打开 选择用户或组 如所示的对话框 14 PPT学习交流 2012年6月3日 2 访问文件夹的权限 5 单击按钮 在弹出的对话框中单击按钮 然后选择 everyone 组 如所示 15 PPT学习交流 2012年6月3日 2 访问文件夹的权限 6 单击按钮 返回到 选择用户或组 对话框 如所示 16 PPT学习交流 2012年6月3日 2 访问文件夹的权限 7 单击按钮 打开 审核项目 对话框 在 访问 列表框中选中 写入属性 的 成功 与 失败 操作 如所示 17 PPT学习交流 2012年6月3日 2 访问文件夹的权限 8 单击按钮 返回到 审计的高级安全设置 对话框 如所示 9 单击按钮 完成配置 18 PPT学习交流 2012年6月3日 3 清除无关事件 19 PPT学习交流 2012年6月3日 3 清除无关事件 选择 开始 管理工具 事件查看器 菜单 打开 事件查看器 窗口 右击 安全性 选择 清除所有事件 菜单 并在打开的提示框中单击按钮 不保存日志信息 清除后的结果如所示 20 PPT学习交流 2012年6月3日 4 对文件夹进行操作 21 PPT学习交流 2012年6月3日 4 对文件夹进行操作 创建文件 c 审计 1 txt 并对该文档进行写入操作 22 PPT学习交流 2012年6月3日 5 查看安全事件 23 PPT学习交流 2012年6月3日 5 查看安全事件 在 事件查看器 窗口 右击 安全性 选择 刷新 菜单 右侧列表框中会显示出刚才操作的安全日志 如所示 24 PPT学习交流 2012年6月3日 5 查看安全事件 双击某一事件可以查看其详细信息 通过单击或按钮可以找到对文件操作的信息 如所示 25 PPT学习交流 2012年6月3日 6 导出并查看日志 26 PPT学习交流 2012年6月3日 6 导出并查看日志 右击 安全性 选择 另存日志文件 菜单 将日志作为文本文件 txt 导出并保存到 C 审计 下 分析这些日志文件所包含的信息并查找哪些是记录用户对文件夹的写入操作的 2
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 农村不分地协议书
- 民航消防理论题库及答案
- 关会展协议书模板
- 2025年投资项目管理真题及答案
- 玻璃制品装饰工操作规范模拟考核试卷含答案
- 合同纠纷退款协议
- 减免递增协议合同
- 出租围挡合同范本
- 判决解除合同范本
- 别墅设计协议合同
- 钳工知识基础考试题库及答案
- 2025年大学《区域国别学》专业题库- 北京大学的非洲社会与文化研究
- SF-36健康调查简表标准化操作手册(2025年更新版)
- 办公楼中央空调系统维护方案
- 统编版三年级语文上学期第七单元综合提优卷(A)(含答案)
- 餐饮业安全生产责任制
- 责任制整体护理持续改进
- 2025年电大建筑力学试题及答案
- 蛋鸡买卖合同(标准版)
- 1.3.1细胞通过分裂产生新细胞说课稿-2024-2025学年人教版生物七年级上册
- 2025-2030咖啡机租赁市场培育分析及办公室场景与设备融资租赁报告
评论
0/150
提交评论