精品一区二区影视_国产精品一区二区在线看_久久精品男女_欧美日韩一区二区精品_亚洲午夜精品一区_欧美色图婷婷_91久久国产精品_四虎成人欧美精品在永久在线_中国色在线观看另类

當(dāng)前位置 > office社區(qū) > 市場(chǎng)監(jiān)管 > 瀏覽文章

做好企業(yè)網(wǎng)絡(luò)安全的審計(jì)四部曲

  • 杭州寫字樓網(wǎng)
  • 2008/10/20 14:32:31
導(dǎo)讀:  【eNet硅谷動(dòng)力專稿】俗話說(shuō),沒(méi)有監(jiān)督的權(quán)力就會(huì)導(dǎo)致絕對(duì)的腐敗。這句偉人的名言不僅可以用在政治上,而且,在企業(yè)網(wǎng)絡(luò)安全管理中也可以普遍應(yīng)用。企業(yè)網(wǎng)絡(luò)的安全審計(jì)是指一個(gè)記錄網(wǎng)絡(luò)用戶進(jìn)行相關(guān)網(wǎng)絡(luò)操作的所有活動(dòng),包括用戶知道的與背著用戶做的任何活動(dòng)。企業(yè)網(wǎng)絡(luò)安全審計(jì)是提高企業(yè)網(wǎng)絡(luò)安全性的一個(gè)重要的基礎(chǔ)性工作。   我們之所以要啟用網(wǎng)絡(luò)安全設(shè)計(jì)制度,它的意義在于:   一方面,企業(yè)網(wǎng)絡(luò)安全審計(jì),可以知道現(xiàn)在有哪些用戶在訪問(wèn)企業(yè)的網(wǎng)絡(luò)。有時(shí)候,非法攻擊者利用后門訪問(wèn)企業(yè)訪問(wèn)的時(shí)候,通過(guò)

    俗話說(shuō),沒(méi)有監(jiān)督的權(quán)力就會(huì)導(dǎo)致絕對(duì)的腐敗。這句偉人的名言不僅可以用在政治上,而且,在企業(yè)網(wǎng)絡(luò)安全管理中也可以普遍應(yīng)用。企業(yè)網(wǎng)絡(luò)的安全審計(jì)是指一個(gè)記錄網(wǎng)絡(luò)用戶進(jìn)行相關(guān)網(wǎng)絡(luò)操作的所有活動(dòng),包括用戶知道的與背著用戶做的任何活動(dòng)。企業(yè)網(wǎng)絡(luò)安全審計(jì)是提高企業(yè)網(wǎng)絡(luò)安全性的一個(gè)重要的基礎(chǔ)性工作。

  我們之所以要啟用網(wǎng)絡(luò)安全設(shè)計(jì)制度,它的意義在于:

  一方面,企業(yè)網(wǎng)絡(luò)安全審計(jì),可以知道現(xiàn)在有哪些用戶在訪問(wèn)企業(yè)的網(wǎng)絡(luò)。有時(shí)候,非法攻擊者利用后門訪問(wèn)企業(yè)訪問(wèn)的時(shí)候,通過(guò)其他方式是很難發(fā)現(xiàn)的。而通過(guò)網(wǎng)絡(luò)安全設(shè)計(jì),各種用戶都可以一覽無(wú)余的顯示出來(lái)。為此,網(wǎng)絡(luò)安全管理員就可以知道哪些用戶是合法的,哪些用戶是非法的,從而采取對(duì)應(yīng)的措施。
  另一方面,企業(yè)網(wǎng)絡(luò)安全審計(jì)還可以告訴網(wǎng)絡(luò)安全人員,用戶都在做些什么。一般來(lái)說(shuō),企業(yè)網(wǎng)絡(luò)管理中,包括兩類用戶,一是普通用戶,二是網(wǎng)絡(luò)管理員。但是,有時(shí)候,一些普通用戶通過(guò)一定的手段,也會(huì)獲取網(wǎng)絡(luò)管理員的身份。所以,網(wǎng)絡(luò)安全管理人員也需要知道有哪些普通用戶在做一些跟他身份不符的操作。而通過(guò)網(wǎng)絡(luò)安全審計(jì),則可以清楚的告訴企業(yè)網(wǎng)絡(luò)安全管理人員這方面的信息。
  所以,筆者認(rèn)為,企業(yè)網(wǎng)絡(luò)安全審計(jì)是做好企業(yè)網(wǎng)絡(luò)安全管理的一個(gè)基礎(chǔ)性工作,也是一項(xiàng)非常重要的工作。
  那么該如何做好企業(yè)網(wǎng)絡(luò)安全審計(jì)呢?筆者認(rèn)為,該從如下幾個(gè)方面出發(fā)。

  一是要考慮,該記錄什么內(nèi)容?

  要知道,跟網(wǎng)絡(luò)相關(guān)的操作每秒鐘都在發(fā)生,若一點(diǎn)風(fēng)吹草動(dòng)都記錄的話,則其安全審計(jì)記錄的數(shù)量會(huì)成幾何級(jí)別上升。如此海量的數(shù)據(jù)記錄信息,不僅存儲(chǔ)方面會(huì)帶來(lái)很大的壓力,而且后續(xù)查看起來(lái)也會(huì)有非常大的困難。所以說(shuō),最好安全審計(jì),不一定是要把所有的操作情況都一一的記錄下來(lái)。而是要根據(jù)企業(yè)實(shí)際情況,對(duì)于安全程度的要求不同,選擇記錄不同的信息。
  就拿筆者的企業(yè)來(lái)說(shuō),雖然說(shuō)網(wǎng)絡(luò)設(shè)計(jì)比較復(fù)雜,但是,其網(wǎng)絡(luò)安全審計(jì)涉及的面還是比較小的,主要包括以下幾個(gè)方面的內(nèi)容。
  一是重要網(wǎng)絡(luò)設(shè)備的運(yùn)行情況。如防火墻、路由器等等關(guān)鍵設(shè)備的運(yùn)行與管理記錄,都會(huì)被一一的進(jìn)行審計(jì)。而一些次要的網(wǎng)絡(luò)設(shè)備,如DHCP服務(wù)器等等,由于相對(duì)來(lái)說(shuō)不易受到攻擊,而且,平時(shí)也做好了相關(guān)的備份工作,所以就沒(méi)有對(duì)他進(jìn)行相關(guān)的安全審計(jì)。
  二是一些重要應(yīng)用服務(wù)器的安全審計(jì)。企業(yè)現(xiàn)在有ERP服務(wù)器、Oracle數(shù)據(jù)庫(kù)服務(wù)器、OA服務(wù)器、郵箱服務(wù)器、文件服務(wù)等應(yīng)用服務(wù)器。有些這些服務(wù)器跟企業(yè)的正常工作息息相關(guān)。當(dāng)這些服務(wù)器出現(xiàn)故障的時(shí)候,很可能企業(yè)的生產(chǎn)經(jīng)營(yíng)活動(dòng)就會(huì)受到不良影響。所以,對(duì)這些應(yīng)用服務(wù)器進(jìn)行安全審計(jì),是必要的。
  總之,筆者認(rèn)為,若要對(duì)所有的網(wǎng)絡(luò)活動(dòng)進(jìn)行安全審計(jì)的話,是一件吃力不討好的工作。在對(duì)網(wǎng)絡(luò)活動(dòng)進(jìn)行安全審計(jì)的過(guò)程中,要考慮到20/80的原則。即一般來(lái)說(shuō),只要對(duì)20%左右的關(guān)鍵設(shè)備、重要服務(wù)器與企業(yè)級(jí)的活動(dòng)進(jìn)行審計(jì)即可。而完全沒(méi)有必要眉毛胡子一把抓。因?yàn)槿绱耸占^(guò)來(lái)的信息太過(guò)于海量,雖然說(shuō),收集這些信息很簡(jiǎn)單,但是企業(yè)沒(méi)有這么大的精力去統(tǒng)計(jì)、分析這些信息。如此的話,這些信息也就變成了垃圾。

  二是要考慮,什么時(shí)候需要記錄什么信息?

  我們除了要考慮需要收集什么信息之外,在網(wǎng)絡(luò)安全審計(jì)過(guò)程中,還需要考慮一個(gè)問(wèn)題,就是在什么時(shí)候觸發(fā)網(wǎng)絡(luò)安全審計(jì)這個(gè)動(dòng)作。這也是為了盡量的讓網(wǎng)絡(luò)安全審計(jì)記錄一些有價(jià)值的信息,從而減少后續(xù)的記錄統(tǒng)計(jì)與分析的工作,盡快發(fā)現(xiàn)網(wǎng)絡(luò)的異常行為。
  如對(duì)于用戶登錄文件服務(wù)器這一個(gè)動(dòng)作,若用戶屬于正常訪問(wèn),則我們沒(méi)有必要對(duì)其進(jìn)行詳細(xì)記錄。相反,若用戶三次試圖登錄文件服務(wù)器,仍然以失敗告終;或者其試圖訪問(wèn)未經(jīng)授權(quán)的文件時(shí),則就需要記錄這些記錄。很明顯,這可以大幅度的縮小記錄的信息量。而把安全審計(jì)的重點(diǎn)放在一些異常活動(dòng)中。

  筆者現(xiàn)在在企業(yè)網(wǎng)絡(luò)的安全審計(jì)中,主要選擇以下事件:

  一是一些失敗訪問(wèn)的動(dòng)作。如某些用戶試圖多次登陸服務(wù)器或者網(wǎng)絡(luò)設(shè)備,當(dāng)用戶名或者密碼錯(cuò)誤超過(guò)三次的時(shí)候,這些記錄的話,都需要記錄下來(lái)。這主要是因?yàn)檫@往往可以說(shuō)明是有人試圖采用猜密碼或者使用密碼字典攻擊等工具,想非法登陸這些設(shè)備。
  二是一些未經(jīng)授權(quán)的操作。如某個(gè)用戶雖然可以登錄文件服務(wù)器訪問(wèn)某些文件,但是,其也有權(quán)限的限制。如其不能夠訪問(wèn)某些文件夾,或者對(duì)于某些文件夾不能夠進(jìn)行讀寫操作。如果未經(jīng)授權(quán)的用戶有了這些操作,則它們也將成為我們安全審計(jì)的對(duì)象。這些用戶以及它們?cè)噲D操作的行為,都將會(huì)被一一的記錄下來(lái)。以后我們就會(huì)分析這些信息,以判斷用戶是惡意的還是無(wú)意的。
  三是一些異常的信息。如在安全審計(jì)中,還會(huì)記錄用戶的操作是否會(huì)被相應(yīng)的設(shè)備產(chǎn)生比較重大的影響。如是否占用了大量的服務(wù)器資源,等等。如在文件服務(wù)器中,設(shè)置了磁盤限額的話,當(dāng)用戶在文件服務(wù)上存儲(chǔ)的數(shù)據(jù)超過(guò)了一定的容量時(shí),安全審計(jì)就需要記錄這方面的信息。網(wǎng)絡(luò)管理人員需要去審查該用戶的文件信息,若這些文件都是必要的,則就需要調(diào)整該用戶的磁盤限額,否則的話,當(dāng)容量達(dá)到磁盤限額時(shí),就會(huì)給他們的工作帶來(lái)不良的影響。
  所以,筆者認(rèn)為,在企業(yè)網(wǎng)絡(luò)安全審計(jì)的過(guò)程中,我們還需要考慮什么時(shí)候觸發(fā)這個(gè)安全審計(jì)的動(dòng)作。合理的選擇這個(gè)觸發(fā)的時(shí)機(jī),可以大大的減少我們的工作量,把時(shí)間與精力都用在刀刃上。

  三是要考慮,如何實(shí)現(xiàn)自動(dòng)報(bào)警?

  在安全審計(jì)過(guò)程中,有時(shí)候?qū)崿F(xiàn)自動(dòng)報(bào)警也是非常必要的。因?yàn)橛袝r(shí)候若不采取自動(dòng)報(bào)警制度的話,有些異常信息我們無(wú)法及時(shí)發(fā)現(xiàn),而不能夠采取及時(shí)的措施。等到異常情況出現(xiàn)了再去審計(jì)相關(guān)的行為時(shí),損失已經(jīng)造成了,即使找到責(zé)任人的話,也不能夠挽回。所以,通過(guò)自動(dòng)報(bào)警的行為,我們可以把問(wèn)題消除在萌芽狀態(tài),盡量的幫助企業(yè)減少損失。
  如對(duì)于服務(wù)器,很多攻擊都會(huì)造成服務(wù)器資源的耗竭,這就是通常所說(shuō)的“拒絕服務(wù)式攻擊”。若我們?cè)谙嚓P(guān)的服務(wù)器上,能夠采用自動(dòng)報(bào)警制度。如到CPU或者內(nèi)存使用率達(dá)到80%以上時(shí),能夠自動(dòng)向網(wǎng)絡(luò)安全管理人員報(bào)警。如此的話,我們網(wǎng)絡(luò)安全管理人員就可以及時(shí)的采取措施。而不是等到服務(wù)器崩潰了,才去想辦解決。
  如有時(shí)候,我們?cè)卩]件服務(wù)器安全設(shè)計(jì)的時(shí)候,會(huì)考慮某些郵箱地址不能夠向外部發(fā)送郵件,而只能夠在企業(yè)內(nèi)部發(fā)送郵件。此時(shí),若有些郵箱帳戶試圖向外部的郵箱發(fā)送郵件的時(shí)候,就需要記錄這些信息。因?yàn)榇藭r(shí),網(wǎng)絡(luò)安全管理人員就需要注意他們是否在把一些機(jī)密信息發(fā)送給他人。這也是我們安全審計(jì)中需要注意的一個(gè)內(nèi)容,需要對(duì)其執(zhí)行自動(dòng)報(bào)警。
  所以,為了把問(wèn)題消除在萌芽狀態(tài),而不是等到不可挽回的時(shí)候,才去想解決措施。這就必須要求我們?cè)诎踩珜徲?jì)的過(guò)程中,實(shí)現(xiàn)一定的自動(dòng)報(bào)警功能。

  四是要考慮,如何防止這些記錄被非法修改?

  我們?cè)趯?shí)現(xiàn)安全審計(jì)的過(guò)程中,大部分都是通過(guò)服務(wù)器的日志來(lái)實(shí)現(xiàn)的。可以這么說(shuō),任何非法攻擊都會(huì)在相關(guān)的日志中,如網(wǎng)絡(luò)日志或者系統(tǒng)日志中,留下一定的痕跡。而很多非法攻擊者,為了隱藏自己的攻擊行為,在事后,他們都會(huì)試圖消除這些痕跡,以方面他們后續(xù)的攻擊。
  所以,在安全審計(jì)的實(shí)現(xiàn)過(guò)程中,還需要考慮如何防止這些信息被非法的修改與利用。一般情況下,我們可以采取如下措施來(lái)保證這些審計(jì)信息的安全。
  一方面,我們可以修改這些記錄信息的位置與文件名。若我們開(kāi)啟了網(wǎng)絡(luò)日志或者系統(tǒng)日志的話,系統(tǒng)會(huì)自動(dòng)為其創(chuàng)建一個(gè)文件來(lái)存放這些記錄信息。我們?cè)诠芾碇校枰倪@些日志文件的名字已經(jīng)存儲(chǔ)路徑。如此的話,就可以防止非法攻擊者更改這些信息。
  另一方面,可以采用一些安全審計(jì)工具。這些安全審計(jì)服務(wù)器會(huì)及時(shí)的把相關(guān)信息收集起來(lái)。如此的話,即使非法攻擊者修改服務(wù)器或者操作系統(tǒng)上的日志,也無(wú)濟(jì)于事。因?yàn)檫@些信息,已經(jīng)被安全審計(jì)服務(wù)器所記錄下來(lái)。他們?cè)龠M(jìn)行修改也無(wú)用。

關(guān)鍵詞:網(wǎng)絡(luò)安全
  • 返回頂部
  • 責(zé)編:5sw
  •        
  • 瀏覽:
  • 來(lái)源: 
[聲明]文章僅供學(xué)習(xí)交流,如涉及版權(quán)問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系kf@5sw.com。感謝所有提供文章的媒體和作者。
最新相關(guān)
最新發(fā)布
91久久精品一区二区三| 久久激情免费视频| 亚洲动漫第一页| 欧洲黄色一区| 欧美自拍偷拍网| 久久久爽爽爽美女图片| www久久久| 在线xxxxx| av不卡在线观看| 亚洲字幕av一区二区三区四区| 色婷婷**av毛片一区| 欧美人与性囗牲恔配| 成人a'v在线播放| 日本三区在线观看| 老司机一区二区| 久热中文字幕在线| 97在线观看免费| 亚洲国产合集| 国产av无码专区亚洲av毛网站| 合欧美一区二区三区| 中文字幕无人区二| 国产**成人网毛片九色 | 精彩视频一区二区三区| 国产一级免费av| 亚洲国产成人久久综合| 午夜不卡一区| 亚洲一区欧美在线| 久久国产精品-国产精品| 91福利视频在线| 国产精品jizz在线观看美国| 天堂资源最新在线| 欧美做爰爽爽爽爽爽爽| 欧美日韩高清在线播放| 国产一二在线观看| 成人高清在线观看视频| 天天操天天综合网| 美女羞羞视频在线观看| 日韩午夜在线视频| 2001个疯子在线观看| 亚洲五月六月| 亚洲图片在线| 成年人视频在线免费看| 91麻豆精品国产91久久久资源速度 | 操人真爽免费视频| 青青青爽在线视频免费观看| 欧美动物xxx| 国精产品一区一区三区mba视频| 欧美日韩视频在线第一区| www 成人av com| 玖草视频在线观看| 国产小视频在线高清播放| 国产一区二区三区朝在线观看| 国产在线一区二区| 亚洲无亚洲人成网站77777| 成人免费观看在线| www国产黄色| 97精品人妻一区二区三区| 国产在线超碰| 国产亚洲一区在线| 精品久久久久久久久久久久久久久久久 | x99av成人免费| 米仓穗香在线观看| 真人bbbbbbbbb毛片| 91九色porn| 久久国产精品免费精品3p| 亚洲视频在线观看三级| 国产精品一区二区三区成人| 亚洲永久精品ww.7491进入| 99热手机在线观看| 亚洲成av人片一区二区密柚| 欧美日本在线观看| 在线观看亚洲视频啊啊啊啊| 一区二区美女视频| 欧美一级鲁丝片| 久久久久久免费毛片精品| 国产精品www| 日日噜噜夜夜狠狠久久波多野| 成本人h片动漫网站在线观看| 尤物在线精品| 亚洲日本成人网| 天天色天天综合网| 黄网在线观看网址入口| 手机在线电影一区| 亚洲高清一二三区| 污片在线免费看| 免费日本黄色| 真实国产乱子伦精品一区二区三区| 日韩一区二区电影网| 乱人伦xxxx国语对白| 五月天婷亚洲天综合网精品偷| 福利在线一区| 一本久久a久久精品亚洲| 中文字幕第50页| 影音先锋中文资源站| 99这里只有精品视频| 精品视频999| 成人午夜精品久久久久久久蜜臀| 亚洲欧美天堂| 欧美日韩中文一区二区| 亚洲变态欧美另类捆绑| 日本高清久久久| jizzjizzjizz亚洲女| 亚洲永久视频| 久久久久久久久久国产精品| 久久精品亚洲a| 亚洲妇熟xxxx妇色黄| 亚洲欧洲无码一区二区三区| 久久偷看各类wc女厕嘘嘘偷窃 | 亚洲成人精品| 亚洲国产精品成人精品| 欧美性猛交乱大交| 成人在线观看视频app| 国产精品一区二区三区四区| 国产一区二区在线免费| 真实新婚偷拍xxxxx| 四虎影视国产精品| 欧美日韩一区二区三区在线 | 国产精品色噜噜| 色妞久久福利网| 四虎永久免费影院| bbbbbbbbbbb在线视频| 成人不用播放器| 欧美在线关看| 亚洲激情 国产| 天堂www中文在线资源| 日韩一二三四| 国产精品久久毛片av大全日韩| 日本在线观看一区二区三区| 免费在线观看日韩| 自拍视频在线看| 欧美性生活大片视频| 色婷婷成人在线| 亚洲图区欧美| 国产精品福利一区二区三区| 欧洲精品视频在线| av美女网站| 色97色成人| 欧美日韩dvd在线观看| 97超碰人人爽| 9191在线观看| 国产成人免费视频一区| 国产日韩一区二区| 黄色片中文字幕| 91综合精品国产丝袜长腿久久| 精品亚洲aⅴ在线观看| 国精产品视频一二二区| 欧美专区福利免费| 欧美不卡一区二区三区| 亚洲精品一区二区三区影院忠贞| 国产精品蜜芽在线观看| 欧美另类z0zxhd电影| 亚洲精品理论片| 欧美freesex| 精品1区2区在线观看| 久久av红桃一区二区禁漫| 亚洲第一会所001| 亚洲国产精品久久精品怡红院 | caoporm在线视频| 黄色的网站在线观看| 99视频精品在线| 欧美一级免费在线观看| 黄色片av在线| 亚洲另类色综合网站| 91亚洲精品久久久蜜桃借种| 久草免费在线观看| 欧美妇女性影城| 少妇高潮一区二区三区喷水| 亚洲一区二区三区在线免费| 久久亚洲成人精品| 国产又粗又长视频| 影音先锋日韩资源| 狠狠色噜噜狠狠狠狠色吗综合| 美女桃色网站| 国产亚洲欧美色| 亚洲成人福利在线| 69中国xxxxxxxxx69| 国产精品久久久久久久岛一牛影视 | 国产精品香蕉国产| 国产一级黄色| 久久综合色婷婷| 亚洲 欧美 日韩系列| 国产极品人妖在线观看| 日韩国产欧美区| 中文字幕日日夜夜| 午夜在线一区二区| 亚洲国产一区二区三区在线| 在线免费观看h| 欧美日韩高清一区二区三区| 久久av红桃一区二区禁漫| 伊人春色精品| 成人精品久久av网站| 中文字幕av影视| 日韩一区二区久久| 亚洲欧美日韩精品综合在线观看| 在线视频观看你懂的| 欧美在线观看一二区| 久久综合加勒比| 亚洲午夜视频| 欧美 另类 交| 国产原创在线观看|