<wbr id="ede8e"></wbr><bdo id="ede8e"><var id="ede8e"><optgroup id="ede8e"></optgroup></var></bdo>
    1. <sub id="ede8e"></sub>
    2. <sub id="ede8e"></sub>
    3. 18禁无遮挡啪啪无码网站,真人无码作爱免费视频,2018年亚洲欧美在线v,国产成人午夜一区二区三区 ,亚洲精品毛片一区二区,国产在线亚州精品内射,精品无码国产污污污免费,国内少妇人妻偷人精品
      首頁 > 文章中心 > 正文

      主機安全審計系統設計與實現

      前言:本站為你精心整理了主機安全審計系統設計與實現范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      主機安全審計系統設計與實現

      摘要:結合主機安全狀態監控與主機違規行為審計的需求,實現了一個主機安全審計系統。本文從系統架構和功能角度提出了系統設計實現方案,系統實現了文件監控、上網記錄、非法外聯、打印、光盤刻錄、U盤使用等主機審計功能。

      關鍵詞:主機安全;安全審計;信息安全

      0引言

      安全問題是各類信息系統共同面臨的威脅。主機是信息系統的基本組成部分,是獲取、存儲和傳遞信息的載體。主機安全是信息系統安全的基石。很大比例的安全事件是由內部人員對主機的違規使用引起的,例如,使用主機非法外聯,非法主機違規進入內部網絡、存儲或處理過辦公網信息的移動載體并連接到互聯網等。為了有效防止違規操作的發生,加強對主機終端的安全管理并對主機行為進行審計取證勢在必行。通過主機審計系統能夠對主機的各類行為進行有效管控,保障主機安全穩定運行,構建一個安全的內網環境,提升信息系統的安全性能。

      1主機安全審計技術原理

      主機安全審計技術是一門傳統審計與信息安全相結合的技術。主機安全審計對與安全活動相關的信息進行記錄和存儲,在此基礎上根據一定的安全策略,對歷史操作數據進行分析,為事后追蹤和處理奠定基礎。主機安全審計應用于主機的使用與管理,包含很多具體功能,如針對主機非法外聯的報警和控制,針對文件的拷貝、刪除等訪問的監控,針對打印、上網、光盤刻錄等行為的監控,并將這些行為通過日志記錄下來,以便事后審計。安全審計保證了用戶違反規則、越權的操作的不可抵賴性,對潛在的內部違規或攻擊行為起到震懾作用,安全人員可以通過分析積累的日志數據發現攻擊行為,為已經發生的違規或攻擊行為提供追查憑證。

      2系統設計與實現

      2.1系統架構

      本系統的架構希望達到如下目的:(1)高可用性,管理用戶的輸入,如查詢特定人員的安全日志,和審計結果的呈現;(2)滿足系統所需,提供可以運行在Windows系統上的各類主機安全審計功能;(3)高平臺適應性,對操作系統的各類文件操作、注冊表操作的調用進行封裝。根據上述目標,系統架構如圖1所示,分為用戶呈現層、功能處理層和系統封裝層。

      2.2系統功能

      本系統功能從主機安全審計的具體需求出發,包含主機基本信息、操作系統日志審計、文件監控、上網記錄、非法外聯報警、打印審計、光盤刻錄,U盤記錄,日志查詢,審計結果導出等。(1)主機基本信息主機基本信息包括主機的IP地址、網卡MAC地址、操作系統類型、操作系統安裝日期與時間、內存情況、CPU序列號和磁盤情況等信息。(2)操作系統日志審計操作系統日志審計提供主機開關機等事件信息,可以藉此查看主機使用情況。(3)文件監控對主機的任何文件操作,包括建立文件、文件夾,拷貝和刪除文件,改變文件大小等操作都可以記錄在案。(4)上網記錄提供網頁瀏覽記錄、cookie和IE賬號信息等,顯示用瀏覽器瀏覽過的網址并將其按時間進行排序,提供按網址過濾等功能。(5)非法外聯報警監控主機非法外聯,一旦發生主機非法外聯,立刻向控制服務器發出報警,并切斷非法外聯。(6)打印審計對打印用戶、打印文件名,打印時間,打印文件份數,文件頁數,打印機名稱,打印狀態燈信息進行審計。(7)光盤刻錄對刻錄行為進行審計,包括刻錄文件名稱、刻錄時間等。(8)U盤記錄可以查看主機插拔過哪些U盤、插拔時間、移動載體品牌、類型以及版本號等信息。(9)審計日志查詢提供對審計日志的查詢功能,安全管理人員可以針對特定的人員或行為進行查詢,以分析違規或攻擊行為。(10)審計結果導出審計結果可以以HTML或XML文件形式導出。

      3總結

      主機安全審計技術對主機安全狀態監控與主機違規行為審計具有重要意義。本系統實現了對主機的基本信息、操作系統日志、文件監控、上網記錄、非法外聯、打印、光盤刻錄、U盤使用等方面的審計,能較全面地對主機進行安全審計,為信息系統的安全管理和審計提供了一種有效工具。

      參考文獻:

      [1]Mark,R.信息安全完全參考手冊(第2版)[M].清華大學出版社,2014.

      [2]潘愛民.深入解析Windows操作系統.北京:電子工業出版社,2007.

      作者:鄒蘊珂 張小坤 房瀟 溫太行

      主站蜘蛛池模板: 国产一区二区三区小说| 精品国产AV最大网站| 国产99视频精品免费视频76| 蜜桃无码一区二区三区| 丝袜国产一区av在线观看| 成人拍拍拍无遮挡免费视频| 日本高清视频网站www| 日韩av毛片福利国产福利| 激情视频乱一区二区三区| 亚洲av无码精品色午夜蛋壳| 粗壮挺进邻居人妻无码| 四虎影视www在线播放| 人妻少妇88久久中文字幕| 国产精品论一区二区三区| 日韩精品亚洲不卡一区二区| www久久只有这里有精品| 国产人妇三级视频在线观看| 国产午夜精品亚洲精品国产| 少妇高潮水多太爽了动态图| 蜜桃av亚洲精品一区二区| 九九热在线精品视频免费| 亚洲精品熟女一区二区| 四虎影视一区二区精品| 日韩永久永久永久黄色大片| 亚洲综合成人av在线| 国产中文99视频在线观看| 亚洲精品一区二区三区色| 黄页网站在线观看免费视频| 黑巨人与欧美精品一区| 伊人久久大香线蕉AV网禁呦| 国产偷国产偷亚洲清高APP| 中文字幕乱码十国产乱码| 亚洲欧美日韩成人综合一区| 色综合久久久久综合体桃花网 | 在线高清免费不卡全码| 国产精品亚洲mnbav网站| 亚洲国产成人综合自在线| 大香伊蕉在人线国产最新2005 | 欧美老人巨大XXXX做受视频| 三级4级全黄60分钟| 亚洲欧洲精品日韩av|