安全审计是信息安全保障系统中的一个重要组成部分,是落实系统安全策略的重要机制和手段,通过安全审计,识别与防止计算机网络系统内的攻击行为,追查计算机网络系统内的泄密行为。安全审计具体包括两方面的内容。

  1. 采用网络监控与入侵防范系统,识别网络各种违规操作与攻击行为,即时响应(如报警)并进行阻断。
  2. 信息内容和业务流程进行审计,可以防止内部机密或敏感信息的非法泄漏和单位资产的流失

安全审计系统采用数据挖掘和数据仓库技术,对历史数据进行分析、处理和追踪,实现在不同网络环境中终端对终端的监控和管理,必要时通过多种途径向管理员发出警告或自动采取排错措施。因此信息安全审计系统被形象地比喻为“黑匣子”和“监护神”。

笔记-信息系统安全管理-安全审计-作用相关推荐

  1. 笔记-信息系统安全管理-安全审计

    安全审计是指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因.安全审计是落实系统安全策略的重要机制和手段,通过安全审计识别与防止计算机网络系统内的攻击行 ...

  2. 笔记-信息系统安全管理-信息系统安全技术体系

    根据<系统集成项目管理工程师教程>中"17.2.3信息系统安全管理体系"一节的所述内容,在GB/T20271-2006<信息安全技术信息系统通用安全技术要求> ...

  3. 笔记-信息系统安全管理-《信息安全等级保护管理办法》

    等保全文,含密码管理办法.正文:http://www.gov.cn/gzdt/2007-07/24/content_694380.htm 为加快推进信息安全等级保护,规范信息安全等级保护管理,提高信息 ...

  4. 笔记-信息系统安全管理-信息安全(混合)

    1. 信息安全四个层次 设备安全 数据安全 内容安全 行为安全 2. 信息安全属性及目标 2.1. 保密性(Confidentiality) 保密性是指阻止非授权的主体阅读信息.它是信息安全一诞生就具 ...

  5. 笔记-信息系统安全管理-网络安全工具

    本题考查防火墙基础知识,参考<系统集成项目管理工程师教程(第2版)>第三章 信息系统集成专业技术知识 3.7.12 网络安全,全书第158页.▲▲▲ 国家在信息系统安全方面也出台了相应的安 ...

  6. 笔记-信息系统安全管理-信息系统安全等级保护基本要求

    摘选自 GB/T 22239-2008<信息安全技术 信息系统安全等级保护基本要求>,详细见全文:http://www.cnitpm.com/pm/35048.html 基本要求:物理安全 ...

  7. 笔记-信息系统安全管理-开放系统互连安全体系

    1. 开放系统互连安全体系 信息安全保障系统可以用一个宏观的三维空间来表示,第一维是OSI网络参考模型,第二维是安全机制,第三维是安全服务. Y轴是"OSI网络参考模型" 信息安全 ...

  8. 笔记-信息系统安全管理-信息系统的安全属性

    又错了-- 又又错了-- 信息系统的安全属性包括:保密性.完整性.可用性.不可依赖性. ▲▲▲ 信息系统的安全属性包括:保密性.完整性.可用性.不可依赖性. 信息安全的基本要素有:(中项,第二版教程P ...

  9. 笔记-信息系统安全管理-计算机信息安全保护等级划分准则

    GB 17859-1999<计算机信息安全保护等级划分准则>,规定了计算机系统安全保护能力的5个等级,即: 第一级:用户自主保护级 第二级:系统审计保护级 第三级:安全标记保护级 第四级: ...

最新文章

  1. CentOS下配置VNCServer,重启服务仍然生效
  2. 手摸手入门前端--01.webpack4
  3. tx2 undefined reference to PyExc_ImportError'
  4. Eclipse reports rendering library more recent than
  5. 大牛书单|安全技术方向好书分享
  6. 设计理念 : popup login 在前后台
  7. HTTPConnectionPool(host:XX)Max retries exceeded with url 解决方法
  8. Fragmen的onAttach方法
  9. ThinkPHP如果表名有下划线需要用Model应该怎么做?
  10. 决策树算法python源代码_CART决策树(Decision Tree)的Python源码实现
  11. html5豌豆上的公主,豌豆上的公主阅读练习及答案
  12. MariaDB ColumnStore一些限制和BUG总结
  13. Python3中Dict不能在循环中删除元素
  14. 计算机网络与通信之计算机网络体系结构
  15. springboot基础灵魂拷问
  16. windows使用opencc中文简体和繁体互转
  17. pikachu漏洞平台通关系列导览(所有关卡已完结)
  18. iNFTnews丨模因、神话和NFT是如何建立文化认同的?
  19. 许奔创新社-第25问:创新者的刻意练习怎么做?
  20. 上海市行政管理学校96计算机,有编制!上海市行政管理学校招聘8人公告

热门文章

  1. python 神经网络中隐藏层的作用是什么?
  2. M-point moving-average(M点滑动平均)Matlab 实现
  3. 用python实现链表_用Python实现链表
  4. docke容器无法访问宿主主机的端口
  5. Nginx教程系列二:Linux安装nginx
  6. Springboot使用Log4j2的配置详解
  7. html方框中能放置图片么,html中的img标签你不知道的那些细节!
  8. python non utf 8_Python 一个关于字符编码的诡异问题(Non-UTF-8 code starting with '\xe5')...
  9. sqlserve 热备用状态更新_核心交换机的链路聚合、冗余、堆叠、热备份
  10. UAC bypass 理论学习