安全審計、安全審計產(chǎn)品、作用
安全審計是主體對客體進(jìn)行訪(fǎng)問(wèn)時(shí)和使用情況進(jìn)行記錄和審查,以保證安全規則被正常執行,并幫助分析安全事幫產(chǎn)生的原因。
概括地說(shuō),安全審計是采用數據挖掘和數據倉庫技術(shù),實(shí)現在不同網(wǎng)絡(luò )中終端對終端的監控和管理,在必要時(shí)通過(guò)多種途徑向管理員發(fā)出警告或自動(dòng)采取排錯措施,能對歷史數據進(jìn)行分析、處理和追蹤。
安全審計屬于安全管理類(lèi)產(chǎn)品,安全審計產(chǎn)品主要包括主機類(lèi)、網(wǎng)絡(luò )類(lèi)及數據庫類(lèi)和業(yè)務(wù)應用系統級的審計產(chǎn)品。各類(lèi)安全審計系統可在日常運行、維護中,對整個(gè)計算機網(wǎng)絡(luò )應用系統的安全進(jìn)行主動(dòng)分析及綜合審計。
一個(gè)安全審計系統,主要有以下:
對潛在的攻擊者起到震懾或警告作用。
對于已經(jīng)發(fā)生的系統破壞行為提供有效的追糾證據。
為系統安全管理員提供有何時(shí)何地的系統使用日志,從而幫助系統安全管理員及時(shí)發(fā)現系統入侵行為或潛在的系統漏洞。
為系統安全管理員提供系統運行的統計日志,使系統安全管理員能夠發(fā)現系統性能上的不足或需要改進(jìn)的地方。
網(wǎng)絡(luò )安全審計具體內容:
監控網(wǎng)絡(luò )內部的用戶(hù)活動(dòng)。
偵察系統中存在的潛在威脅。
對日常運行狀況統計和分析。
對突發(fā)案件和異常事件的事后分析。
輔助偵破和取證。