




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1/5多信息化系统环境下安全审计手段研究摘要多信息化系统环境下如何做好对系统的安全审计是近期安全审计的一个热点问题。本文对目前信息化环境下的安全审计方式进行了概要描述、分析了各自特点,最后提出了一种在异构性的多信息化系统环境下的有效审计架构。关键词安全审计;审计手段;异构环境审计引言随着社会信息化程度的加深,各大中型企事业单位逐渐形成了企业的信息化系统就多达十余个,在这种复杂的多系统条件下,如何实现细粒度的精准安全审计已成为审计领域一个热点问题。本文首先对目前信息化环境下的细粒度安全审计进行了概要描述,接下来详细分析了各种安全审计方法特点,最后对异构性多信息化系统环境下的有效审计手段进行分析总结。信息系统安全审计简介信息系统安全审计定义2/5信息系统安全审计主要指对与安全有关的活动的相关信息进行识别、记录、存储和分析;审计记录的结果用于检查网络上发生了哪些与安全有关的活动,谁对这个活动负责;主要功能包括安全审计自动响应、安全审计数据生成、安全审计分析、安全审计浏览、安全审计事件选择、安全审计事件存储等。信息系统主要安全审计手段对信息化系统环境下用户操作行为的安全审计可以通过以下几种典型手段实现基础日志层面审计对信息化系统的基础支撑硬件环境内设备的自身日志进行分析的手段。网络层面审计通过采集网络数据包后进行协议解析还原来分析信息系统网络活动的审计手段。LOCALHOST业务层面审计对信息化系统中业务操作行为日志进行记录审计的手段。敏感数据专项审计针对信息化系统定义的具有高风险的企业敏感数据进行细粒度审计的手段。安全审计技术特点分析概述基础层面日志审计、网络层面审计、业务层面审计及3/5敏感数据专项审计是种比较典型的对信息化系统的审计手段,本文将对各种审计手段的特点进行分析。安全审计手段特点分析基础层面日志审计基础层面日志审计面向支撑系统中的设备层面,是安全审计的基础手段之一,通过对设备自身运行日志、配置变更日志等底层设备日志的审计分析,可对目前设备的自身安全运行状态得出基础判断。网络层面审计网络层面审计需利用网络抓包分析手段对网络中的数据流进行分析。在分析过程中,主要需重点关注访问源地址异常、访问协议异常、访问次数异常的数据流。业务层面审计业务层面审计需依赖于良好的业务梳理,形成业务合规操作定义。进行业务审计前,需对信息化系统中业务操作进行日志记录,结合合规操作定义进行比对审计。敏感数据专项审计信息化环境下保有的大量数据中存在着对企业来讲极为重要的数据,这些重要的、涉及企业较大利益的敏感数据在安全审计层面需要通过专项审计来满足审计需求。敏感数据审计通过定义需审计的具体数据内容、数据具体存放位置、数据可被访问的手段等具体内容,针对违反上述4/5定义的情况对数据进行逐一的细粒度重点审计。安全审计手段整合技术用基础层面日志审计、网络层面审计、业务层面审计及敏感数据专项审计等手段虽然可对信息化系统进行安全审计,但复杂多信息化系统环境下大量的审计数据的获取、过滤、关联,必然耗费较大的人力且容易出现审计风险。为避免上述问题,本文综合现有安全审计需求,提出如图所示的安全审计手段整合架构。首先将各信息化系统的全量日志送入多日志采集平台,由平台统一将各类日志进行标准化处理、过滤后送往不同的二次分析模块,由分析模块根据自己的审计策略进行关联分析,最后将各自模块处理后的数据送入综合审计平台,由综合审计平台对各层面日志进行关联化的综合审计。结论多信息化系统环境下安全审计的精准实现,需要采用精准化的日志处理及多级关联审计策略,将日志处理为标准可读日志后按照信息化系统的审计需求,横向关联多层面日志、纵向关联多时间段日志,最终满足灵活多变的安5/5全审计需求。主要参考文献国际标准化组织信息技术安全性评估准则黄
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 八年级生物上册 6.2 认识生物的多样性说课稿 (新版)新人教版
- 第二节 DNA分子的结构和复制说课稿-2025-2026学年高中生物苏教版2019必修2 遗传与进化-苏教版2019
- 育婴员技能试题及答案
- 灌肠技能操作试题及答案
- 考点解析湖南省沅江市中考数学真题分类(数据分析)汇编同步测评试题
- 2025-2026学年山东省乐陵一中物理高三上期末综合测试模拟试题
- 吉林省长春市榆树市2021-2022学年九上期末数学试卷(原卷版)
- 2025-2026学年广东省岭南师院附中东方实验学校物理高三上期末教学质量检测试题
- 有用的企业面试题库附参考答案详解(综合题)
- 陶瓷压制成型工专业知识考核试卷及答案
- 矿山安全供电讲义
- 最全婚礼筹备清单:婚礼流程婚礼采购必备清单
- 混龄教育完整版本
- GB/T 19520.21-2023电气和电子设备机械结构482.6 mm(19 in)系列机械结构尺寸第3-109部分:嵌入式计算设备的机箱尺寸
- 龙湖地产集团公司劳动合同范本
- 规范权力运行方面存在问题及整改措施范文(五篇)
- 土壤退化与生态恢复课件
- 山东省海洋知识竞赛(小学组)考试题库大全-上(单选题汇总)
- 宝安区人民医院药品目录西药
- 岳阳楼记翻译
- 成语接龙上韩兴娥
评论
0/150
提交评论