1000部丰满熟女富婆视频,托着奶头喂男人吃奶,厨房挺进朋友人妻,成 人 免费 黄 色 网站无毒下载

首頁 > 文章中心 > 正文

網(wǎng)絡(luò)信息系統(tǒng)審計過程研究論文

前言:本站為你精心整理了網(wǎng)絡(luò)信息系統(tǒng)審計過程研究論文范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

網(wǎng)絡(luò)信息系統(tǒng)審計過程研究論文

摘要:從系統(tǒng)的、整體的、動態(tài)的角度,參照國家對主機(jī)審計產(chǎn)品的技術(shù)要求和對部分主機(jī)審計軟件的了解,結(jié)合實際的終端信息安全管理需求,從體系架構(gòu)、安全策略管理、審計主機(jī)范圍、主機(jī)行為監(jiān)控、綜合審計及處理措施等方面提出主機(jī)審計系統(tǒng)的設(shè)計思想,達(dá)到對終端用戶的有效管理和控制。

關(guān)鍵詞:涉密網(wǎng)絡(luò);安全審計;主機(jī)審計;系統(tǒng)設(shè)計

1引言

隨著網(wǎng)絡(luò)與信息系統(tǒng)的廣泛使用,網(wǎng)絡(luò)與信息系統(tǒng)安全問題逐漸成為人們關(guān)注的焦點。

涉密網(wǎng)與因特網(wǎng)之間一般采取了物理隔離的安全措施,在一定程度上保證了內(nèi)部網(wǎng)絡(luò)的安全性。然而,網(wǎng)絡(luò)安全管理人員仍然會對所管理網(wǎng)絡(luò)的安全狀況感到擔(dān)憂,因為整個網(wǎng)絡(luò)安全的薄弱環(huán)節(jié)往往出現(xiàn)在終端用戶。網(wǎng)絡(luò)安全存在著“木桶”效應(yīng),單個用戶計算機(jī)的安全性不足時刻威脅著整個網(wǎng)絡(luò)的安全[1]。如何加強(qiáng)對終端用戶計算機(jī)的安全管理成為一個急待解決的問題。

本文從系統(tǒng)的、整體的、動態(tài)的角度,參照國家對安全審計產(chǎn)品的技術(shù)要求和對部分主機(jī)審計軟件的了解,結(jié)合實際的信息安全管理需求,討論主機(jī)審計系統(tǒng)的設(shè)計,達(dá)到對終端用戶的有效管理和控制。

2安全審計概念。

計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中信息的機(jī)密性、完整性、可控性、可用性和不可否認(rèn)性,簡稱“五性”,安全審計是這“五性”的重要保障之一[2]。

凡是對于網(wǎng)絡(luò)信息系統(tǒng)的薄弱環(huán)節(jié)進(jìn)行測試、評估和分析,以找到極佳途徑在最大限度保障安全的基礎(chǔ)上使得業(yè)務(wù)正常運(yùn)行的一切行為和手段,都可以叫做安全審計[3]。

傳統(tǒng)的安全審計多為“日志記錄”,注重事后的審計,強(qiáng)調(diào)審計的威懾作用和安全事件的可核查性。隨著國家信息安全政策的改變,美國首先在信息保障技術(shù)框架(IATF)中提出在信息基礎(chǔ)設(shè)置中進(jìn)行所謂“深層防御策略(Defense2in2DepthStrategy)”,對安全審計系統(tǒng)提出了參與主動保護(hù)和主動響應(yīng)的要求[4]。這就是現(xiàn)代網(wǎng)絡(luò)安全審計的雛形,突破了以往“日志記錄”

等淺層次的安全審計概念,是全方位、分布式、多層次的強(qiáng)審計概念,符合信息保障技術(shù)框架提出的保護(hù)、檢測、反應(yīng)和恢復(fù)(PDRR)動態(tài)過程的要求,在提高審計廣度和深度的基礎(chǔ)上,做到對信息的主動保護(hù)和主動響應(yīng)。

3主機(jī)審計系統(tǒng)設(shè)計。

安全審計從技術(shù)上分為網(wǎng)絡(luò)審計、數(shù)據(jù)庫審計、主機(jī)審計、應(yīng)用審計和綜合審計。主機(jī)審計就是獲取、記錄被審計主機(jī)的狀態(tài)信息和敏感操作,并從已有的主機(jī)系統(tǒng)審計記錄中提取信息,依據(jù)審計規(guī)則分析判斷是否有違規(guī)行為。

一般網(wǎng)絡(luò)系統(tǒng)的主機(jī)審計多采用傳統(tǒng)的審計,涉密系統(tǒng)的主機(jī)審計應(yīng)采用現(xiàn)代綜合審計,做到對信息的主動保護(hù)和主動響應(yīng)。因此,涉密網(wǎng)絡(luò)的主機(jī)審計在設(shè)計時就應(yīng)該全方位進(jìn)行考慮。

3.1體系架構(gòu)。

主機(jī)審計系統(tǒng)由控制中心、受控端、管理端等三部分組成。管理端和控制中心間為B/S架構(gòu),管理端通過瀏覽器訪問控制中心。對于管理端,其操作系統(tǒng)應(yīng)不限于Windows,瀏覽器也不是只有IE。管理端地位重要,應(yīng)有一定保護(hù)措施,同時管理端和控制中心的通訊應(yīng)有安全保障,可考慮隔離措施和SHTTP協(xié)議。

主機(jī)審計能夠分不同的角色來使用,至少劃分安全策略管理員、審計管理員、系統(tǒng)管理員。

安全策略管理員按照制定的監(jiān)控審計策略進(jìn)行實施;審計管理員負(fù)責(zé)定期審計收集的信息,根據(jù)策略判斷用戶行為(包括三個管理員的行為)是否違規(guī),出審計報告;系統(tǒng)管理員負(fù)責(zé)分配安全策略管理員和審計管理員的權(quán)限。三員的任何操作系統(tǒng)有相應(yīng)記錄,對系統(tǒng)的操作互相配合,同時互相監(jiān)督,既方便管理,又保證整個監(jiān)控體系和系統(tǒng)本身的安全。控制中心是審計系統(tǒng)的核心,所有信息都保存在控制中心。因此,控制中心的操作系統(tǒng)和數(shù)據(jù)庫最好是國內(nèi)自己研發(fā)的。控制中心的存儲空間到一定限額時報警,提醒管理員及時備份并刪除信息,保證審計系統(tǒng)能夠采集新的信息。超級秘書網(wǎng)

3.2安全策略管理。

不同的安全策略得到的審計信息不同。安全策略與管理策略緊密掛鉤,體現(xiàn)安全管理意志。在審計系統(tǒng)上實施安全策略前,應(yīng)根據(jù)安全管理思想,結(jié)合審計系統(tǒng)能夠?qū)崿F(xiàn)的技術(shù)途徑,制定詳細(xì)的安全策略,由安全員按照安全策略具體實施。如安全策略可以分部門、分小組制定并執(zhí)行。安全策略越完善,審計越徹底,越能反映主機(jī)的安全狀態(tài)。

主機(jī)審計的安全策略由控制中心統(tǒng)一管理,策略發(fā)放采取推拉結(jié)合的方式,即由控制中心向受控端推送策略和受控端向控制中心拉策略的方式。當(dāng)安全策略發(fā)生更改時,控制中心可以及時將策略發(fā)給受控端。但是,當(dāng)受控端安裝了防火墻時,推送方式將受阻,安全策略發(fā)送不到受控端。由受控端向控制中心定期拉策略,可以保證受控端和控制中心的通訊不會因為安裝個人防火墻或其他認(rèn)證保護(hù)措施而中斷。聯(lián)網(wǎng)主機(jī)(服務(wù)器、聯(lián)網(wǎng)PC機(jī))通過網(wǎng)絡(luò)接收控制中心的管理策略向控制中心傳遞審計信息。單機(jī)(桌面PC或筆記本)通過外置磁介質(zhì)(如U盤、移動硬盤)接收控制中心管理策略。審計信息存放在主機(jī)內(nèi),由管理員定期通過外置磁介質(zhì)將審計信息傳遞給控制中心。所有通訊采用SSL加密方式傳輸,確保數(shù)據(jù)在傳輸過程中不會被篡改或欺騙。

為了防止受控端脫離控制中心管理,受控端程序應(yīng)由安全員統(tǒng)一安裝在受控主機(jī),并與受控主機(jī)的網(wǎng)卡地址、IP地址綁定。該程序做到不可隨意卸載,不能隨意關(guān)閉審計服務(wù),且不影響受控端的運(yùn)行性能。受控端一旦安裝受控程序,只有重裝操作系統(tǒng)或由安全員卸載,才能脫離控制中心的管理。聯(lián)網(wǎng)時自動將信息傳到控制中心,以保證審計服務(wù)不會被繞過。

文檔上傳者

相關(guān)期刊

網(wǎng)絡(luò)財富

部級期刊 審核時間1個月內(nèi)

國家海洋局

網(wǎng)絡(luò)與信息

省級期刊 審核時間1個月內(nèi)

遼寧省發(fā)展和改革委員會

衛(wèi)星與網(wǎng)絡(luò)

部級期刊 審核時間1個月內(nèi)

工業(yè)和信息化部

主站蜘蛛池模板: 景宁| 博爱县| 滕州市| 周宁县| 定安县| 建平县| 仁怀市| 哈尔滨市| 涞水县| 崇左市| 万全县| 齐河县| 察雅县| 宁武县| 胶南市| 大关县| 卓资县| 社旗县| 都匀市| 家居| 丹巴县| 博乐市| 和林格尔县| 德保县| 弥勒县| 合作市| 房产| 麦盖提县| 兰西县| 顺昌县| 阜宁县| 柘荣县| 龙井市| 黑龙江省| 凤城市| 永顺县| 南川市| 松滋市| 婺源县| 青冈县| 离岛区|