涉密计算机信息系统安全审计

涉密计算机信息系统的安全审计

一、引言

随着网络的发展,网络信息的安全越来越引起世界各国的重视,防病毒产品、防火墙、入侵检测、漏洞扫描等安全产品都得到了广泛的应用,但是这些信息安全产品都是为了防御外部的入侵和窃取。随着对网络安全的认识和技术的发展,发现由于内部人员造成的泄密或入侵事件占了很大的比例,所以防止内部的非法违规行为应该与抵御外部的入侵同样地受到重视,要做到这点就需要在网络中实现对网络资源的使用进行审计。  在当今的网络中各种审计系统已经有了初步的应用,例如:数据库审计、应用程序审计以及网络信息审计等,但是,随着网络规模的不断扩大,功能相对单一的审计产品有一定的局限性,并且对审计信息的综合分析和综合管理能力远远不够。功能完整、管理统一,跨地区、跨网段、集中管理才是综合审计系统最终的发展目标。  本文对涉密信息系统中安全审计系统的概念、内容、实现原理、存在的问题、以及今后的发展方向做出了讨论。

二、什么是安全审计

国内通常对计算机信息安全的认识是要保证计算机信息系统中信息的机密性、完整性、可控性、可用性和不可否认性(抗抵赖),简称“五性”。安全审计是这“五性”的重要保障之一,它对计算机信息系统中的所有网络资源(包括数据库、主机、操作系统、安全设备等)进行安全审计,记录所有发生的事件,提供给系统管理员作为系统维护以及安全防范的依据。安全审计如同银行的监控系统,不论是什么人进出银行,都进行如实登记,并且每个人在银行中的行动,乃至一个茶杯的挪动都被如实的记录,一旦有突发事件可以快速的查阅进出记录和行为记录,确定问题所在,以便采取相应的处理措施。  近几年,涉密系统规模不断扩大,系统中使用的设备也逐渐增多,每种设备都带有自己的审计模块,另外还有专门针对某一种网络应用设计的审计系统,如:操作系统的审计、数据库审计系统、网络安全审计系统、应用程序审计系统等,但是都无法做到对计算机信息系统全面的安全审计,另外审计数据格式不统一、审计分析规则无法统一定制也给系统的全面综合审计造成了一定的困难。如果在当前的系统条件下希望全面掌握信息系统的运行情况,就需要对每种设备的审计模块熟练操作,并且结合多种专用审计产品才能够做到。  为了能够方便地对整个计算机信息系统进行审计,就需要设计综合的安全审计系统。它的目标是通过数据挖掘和数据仓库等技术,实现在不同网络环境中对网络设备、终端、数据资源等进行监控和管理,在必要时通过多种途径向管理员发出警告或自动采取排错措施,并且能够对历史审计数据进行分析、处理和追踪。主要作用有以下几个方面:  1. 对潜在的攻击者起到震慑和警告的作用;  2. 对于已经发生的系统破坏行为提供有效的追究证据;  3. 为系统管理员提供有价值的系统使用日志,从而帮助系统管理员及时发现系统入侵行为或潜在的系统漏洞;  4. 为系统管理员提供系统的统计日志,使系统管理员能够发现系统性能上的不足或需要改进和加强的地方。

三、涉密信息系统安全审计包括的内容

《中华人民共和国计算机信息系统安全保护条例》中定义的计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。涉密计算机信息系统(以下简称“涉密信息系统”)在《计算机信息系统保密管理暂行规定》中定义为:采集、存储、处理、传递、输出国家秘密信息的计算机信息系统。所以针对涉密信息系统的安全审计的内容就应该针对涉密信息系统的每一个方面,应该对计算机及其相关的和配套的设备、设施(含网络),以及对信息的采集、加工、存储、传输和检索等方面进行审计。  具体来说,应该对一个涉密信息系统中的以下内容进行安全审计:

被审计资源安全审计内容网络通信系统网络流量中典型协议分析、识别、判断和记录,Telnet、HTTP、Email、FTP、网上聊天、文件共享等的检测,流量监测以及对异常流量的识别和报警、网络设备运行的监测等。重要服务器主机操作系统系统启动、运行情况,管理员登录、操作情况,系统配置更改(如注册表、配置文件、用户系统等)以及病毒或蠕虫感染、资源消耗情况的审计,硬盘、CPU、内存、网络负载、进程、操作系统安全日志、系统内部事件、对重要文件的访问等。重要服务器主机应用平台软件重要应用平台进程的运行、Web Server、Mail Server、Lotus、Exchange Server、中间件系统、健康状况(响应时间等)等。重要数据库操作数据库进程运转情况、绕过应用软件直接操作数据库的违规访问行为、对数据库配置的更改、数据备份操作和其他维护管理操作、对重要数据的访问和更改、数据完整性等的审计。重要应用系统办公自动化系统、公文流转和操作、网页完整性

涉密计算机信息系统的安全审计,涉密计算机信息系统安全审计.doc相关推荐

  1. 计算机信息系统打印输出的涉密文件,计算机信息系统打印输出的涉密文件,应当按相应的()文件进行管理。...

    相关题目与解析 计算机信息系统打印输出的涉密文件,应当按相应()文件进行管理.A.普通B.一般C.密级 涉密信息系统打印输出的涉密文件过程稿,应当按照相应()文件进行管理.A.普通B.一般C.密级D. ...

  2. 严禁使用计算机存储,处理,传输涉密信息,非涉密办公内网不能视作涉密信息系统存储、处理、传输涉密信息 - 作业在线问答...

    相关题目与解析 可以在非涉密办公网络和连接互联网及其他公共信息网络的计算机上存储处理传输涉密信息. 禁止使用非涉密办公自动化设备处理和存储涉密信息. 涉密人员使用手机应做到(),不谈论.发送涉密信息. ...

  3. 涉密计算机的安全审计和检查,计算机安全保密审计报告.doc

    计算机安全保密审计报告 涉密计算机安全保密审计报告 审计对象: 计算机 审计日期: 年 月 日 审计小组人员组成: 姓名: 部门: 姓名: 部门: 审计主要内容清单: 安全策略检查 外部环境检查 管理 ...

  4. 涉密计算机安全审计分析报告,计算机安全保密审计报告.doc

    计算机安全保密审计报告.doc 涉密计算机安全保密审计报告审计对象XX 计算机审计日期XXXX 年 XX 月 XX 日审计小组人员组成姓名XX 部门XXX姓名XXX 部门XXX审计主要内容清单1. 安 ...

  5. 计算机 资质管理办法试行,涉密计算机信息系统集成资质管理办法

    第一章 总 则 第一条  为加强涉及国家保密的计算机信息系统(以下简称"涉密系统")的保密管理,确保国家秘密的安全,根据<中华人民共和国保守国家秘密法>和有关法律法规, ...

  6. 严禁使用计算机存储,处理,传输涉密信息,连接互联网的计算机存储、处理、传输涉密信息,实际上是把涉密信息放在完全开放的空间环境,随时可能泄密 - 作业在线问答...

    相关题目与解析 在非涉密办公网络和连接互联网及其他公共信息网络的计算机上()涉密信息.A.不得.传输B.不得.处 下列使用办公设备正确的是().A.在连接互联网的计算机上存储内部工作信息B.使用传真机 ...

  7. 涉密计算机u盘管理,涉密U盘管理规定.doc

    涉密U盘管理规定 涉密移动硬盘管理规定 (试 行) 第一条 为了进一步规范和加强部机关涉密移动硬盘的管理,特制定本规定. 第二条 部机关各科室负责管理科室涉密移动硬盘.各科室负责人为本科室保密工作第一 ...

  8. 便携式计算机的基本知识,使用便携式计算机,错误的做法是()A、非涉密便携机不得存储或处理涉密信息B、涉密便携机需经过保 - 普法考试题库问答...

    相关题目与解析 使用便携式计算机,下列做法错误的是()A.非涉密便携式计算机不得存储或处理涉密信息B.涉密便携式 因为涉密便携式计算机一般不存储涉密信息,所以涉密便携式计算机丢失无须追究其失密责任. ...

  9. 计算机类年度考核表,涉密人员年度考核表(科研军工类).doc

    涉密人员年度考核表(科研军工类).doc PAGE PAGE 1 涉密人员 年度考核表(科研军工类) 制表单位:保密办公室 填表时间: 年 月 日 姓名 性别 出生年月 学历 职务 职称 涉密 等级 ...

  10. 涉密计算机的等级分为,涉密人员的涉密等级分为 - 作业在线问答

    相关题目与解析 涉密人员的涉密等级分为() 涉密人员按照涉密岗位等级分为三类,分别是()涉密人员.()涉密人员.一般涉密人员. 涉密岗位和人员的涉密等级分为核心.重要和一般三个等级.() 涉密人员的涉 ...

最新文章

  1. Dart Hello World 示例程序【Dart专题1】
  2. 30 整数中1出现的次数(从1到n整数中1出现的次数)这题很难要多看*
  3. photoshop script
  4. SHELL常见的系统变量解析
  5. 智慧屏鸿蒙系统简介,首发鸿蒙系统,荣耀智慧屏是何方神圣?
  6. 服务器可以把ssd虚拟成内存,西数黑科技:把SSD当内存用
  7. 如何破解有密码的PDF文档(无需下载破解软件)
  8. RabbitMQ Federation 插件使用
  9. 关于IDEA下载安装,jpcap与wincap的一些使用方法
  10. 项目文档模板_用于启动项目文档的模板
  11. 计算机图形学大会和学术刊物编辑
  12. 冰尘社补丁php,300英雄冰尘社盒子ios
  13. 微搭低代码基础开发教程
  14. rfc959 FTP传输协议
  15. 我们已在路上,希望就在前方
  16. 基于小程序的小区物业管理平台开发笔记
  17. js模板引擎Nunjucks
  18. 关闭windows系统ssh连接linux终端发出提示音
  19. 炫酷的android ui,25个Android酷炫开源UI框架
  20. 【Python全栈100天学习笔记】Day37MySQL详解(sql语句基本操作含索引、视图、存储过程)

热门文章

  1. 映美FP-530K+打印发票卡纸
  2. 100个开源C/C++项目中的bugs(一)数组和字符串处理的错误
  3. HDU 4415 Assassin’s Creed 苦逼的贪心
  4. 怎么用C++实现点对点通信
  5. 杂七杂八(4): win10设置启动时创建系统还原点
  6. 【Unity 框架】QFramework v1.0 使用指南 架构篇:05. 引入 Utility | Unity 游戏框架 | Unity 游戏开发 | Unity 独立游戏
  7. {黑掉这个盒子} \\ FluxCapacitor Write-Up
  8. Unity InControl插件 按键映射对照表
  9. Linux嵌入式开发 -- imx6ull 主频配置
  10. html手机陀螺儀页面,详解html5如何获取手机陀螺仪角度信息的示例代码