免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5045 | 回复: 9
打印 上一主题 下一主题

[信息安全] 请教信息安全审计问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-03-30 14:16 |只看该作者 |倒序浏览
结合已部署的集入侵检测、防火墙和网络防病毒系统,建立三位一体的信息安全审计服务器如何实现?

论坛徽章:
0
2 [报告]
发表于 2007-03-30 16:50 |只看该作者
这样做仍然无法实现行为审计的

论坛徽章:
0
3 [报告]
发表于 2007-04-10 23:34 |只看该作者
what is audit ??

我觉得内容如下:
1,谁干的?
2,干什么了?
3,什么时候干的?

我觉得要求如下:
1,“谁干的”无法否认。

论坛徽章:
0
4 [报告]
发表于 2008-01-26 11:14 |只看该作者
你使用帐号统一管理就可以知道谁干的了

论坛徽章:
0
5 [报告]
发表于 2008-01-30 23:54 |只看该作者
部分协议的报文还是可以还原出来的

论坛徽章:
0
6 [报告]
发表于 2008-02-13 09:45 |只看该作者
也许要这三个东东的支持,不要是废物啊

论坛徽章:
0
7 [报告]
发表于 2008-02-13 17:31 |只看该作者

可以查看这个www.netentsec.com

我们是专门做上网行为管理的公司。有问题联系我。010-62670909-210

论坛徽章:
0
8 [报告]
发表于 2008-02-15 15:31 |只看该作者
我们公司曾经想用CA的一套安全解决方案,不知道有没有用过的朋友

论坛徽章:
0
9 [报告]
发表于 2008-03-12 12:27 |只看该作者
这个好像中国移动的 4A要求做的,
清华紫光顺风 ,
长天集团的loglogic,
安式也有 ,
华为,
亿阳,都在做移动的4A审计,包含的很全,
我也做过审计方面的,实现方式无非旁路监听和堡垒主机,可以交流交流

论坛徽章:
0
10 [报告]
发表于 2008-03-16 18:09 |只看该作者
安全审计粗略的分一下可以分为:事件审计,帐号审计,行为审计。具体要看你实现哪种审计。
结合你的实际情况(已部署的集入侵检测、防火墙和网络防病毒系统),只能实现事件审计。入侵检测系统可以实现一部分的行为审计,但是你没有部署帐号管理系统,不能将事件对应到自然人,就不能算有效的行为审计。
如果要实现帐号审计,肯定需要专门的帐号管理系统。
如果要实现行为审计,就需要安全网关(类似加强版的堡垒主机系统,不过这个也有缺陷)。如果要实现对数据库的行为审计,就需要根据实际情况选择是用专用的抓包工具还是开启数据库的审计功能。
审计涉及的方面太多了有时间可以一起交流一下。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP