成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

終端審計如何更好地服務(wù)內(nèi)網(wǎng)安全

安全 網(wǎng)站安全
本文主要向大家講的是終端審計系統(tǒng)對于企業(yè)內(nèi)網(wǎng)安全的影響,內(nèi)網(wǎng)安全被很多因素影響著,終端審計就是一個很好的解釋。

終端審計的真正目的不是將終端曾經(jīng)發(fā)生過的一切記錄下來供日后查詢,而是取證分析,檢驗已經(jīng)實施的內(nèi)網(wǎng)安全管理策略是否滿足安全管理要求,促進(jìn)內(nèi)網(wǎng)安全持續(xù)改善。

一、 走出終端審計誤區(qū)

終端審計的一個重要特征是實現(xiàn)對過去發(fā)生過的歷史事件的“回溯”。比如:能否監(jiān)控和記錄終端用戶瀏覽過的網(wǎng)站和瀏覽網(wǎng)站的內(nèi)容;能否監(jiān)控和記錄終端用戶對文件的復(fù)制、刪除和修改等操作;能否監(jiān)控和記錄終端用戶打印了什么文檔和打印的文檔內(nèi)容;能否監(jiān)控到終端用戶的MSN、QQ的行為并記錄下聊天的內(nèi)容;能否監(jiān)控和保存終端用戶的終端屏幕畫面和內(nèi)容……

這一特征使得很多人容易陷入這樣一個誤區(qū),就是終端審計是為了監(jiān)控和記錄。而事實上,監(jiān)控和記錄各類終端行為信息只是終端審計的開始,而不是目的。終端審計的真正目的在于通過對終端一些異常行為進(jìn)行分析,及時發(fā)現(xiàn)內(nèi)網(wǎng)安全管理的脆弱點,并對一些惡意行為進(jìn)行取證和警示,保證內(nèi)網(wǎng)安全漸趨完善。

此外,終端審計作為信息安全審計的一種類型,存在以下與其他類型的審計明顯區(qū)別的特征:

1. 海量的終端審計數(shù)據(jù)

—終端數(shù)量終端,每一個終端都是一個數(shù)據(jù)收集點

—終端審計數(shù)據(jù)種類:網(wǎng)絡(luò)行為、文件操作、打印等

—終端每天產(chǎn)生的數(shù)據(jù)都是海量的

—海量的數(shù)據(jù)淹沒了真正有價值的信息

2. 終端身份復(fù)雜多變

—終端身份多樣:用戶名、IP、MAC、主機名、軟硬件配置信息等

—終端身份多變:非法盜用賬號,非法修改IP、MAC等身份信息等

—終端行為不可控,如果發(fā)生網(wǎng)絡(luò)攻擊(例如ARP欺騙)導(dǎo)致大量“虛假”信息

—身份變化導(dǎo)致審計結(jié)果“張冠李戴”

—終端身份易變導(dǎo)致審計結(jié)果不能真正溯源

終端審計以上特有的特性,如果不能確保審計目標(biāo)和方法的正確性,將會導(dǎo)致審計結(jié)果的高度發(fā)散,管理員或?qū)徲媶T將被淹沒在審計數(shù)據(jù)的“海洋”里,既不能有效發(fā)現(xiàn)內(nèi)網(wǎng)中存在的安全漏洞,又不能從檢驗內(nèi)網(wǎng)安全管理策略是否適當(dāng),也不能對惡意行為進(jìn)行精確定位,迷失了終端審計“促進(jìn)內(nèi)網(wǎng)安全持續(xù)改善”的真正終極目標(biāo)。

二、 終端控制是為了更好的審計

針對終端審計的特征和終端審計用戶的真正價值,內(nèi)網(wǎng)安全管理產(chǎn)品重新詮釋了終端審計的目標(biāo)和終端審計的方式。

終端審計潛在的海量數(shù)據(jù)和復(fù)雜多變的終端身份挑戰(zhàn),要求根據(jù)終端審計的目標(biāo),能夠?qū)K端審計結(jié)果進(jìn)行有效控制,摒棄雜亂、無序的“干擾”行為和數(shù)據(jù),保留真正有價值或高度相關(guān)的終端行為信息,從而能夠幫助用戶快速有效對內(nèi)網(wǎng)中的缺陷和惡意行為進(jìn)行分析和準(zhǔn)確定位,促進(jìn)內(nèi)網(wǎng)安全持續(xù)改善。

為了實現(xiàn)對內(nèi)網(wǎng)薄弱點或攻擊的準(zhǔn)入定位,內(nèi)網(wǎng)安全管理產(chǎn)品不僅能夠從終端文件操作審計、上網(wǎng)行為審計、打印審計、違規(guī)策略事件審計、異常路由、Windows登錄審計”等終端行為相關(guān)的信息審計功能,同時更強調(diào)以控制為前提的審計。首先借助自身強大的終端準(zhǔn)入控制、終端安全控制、移動存儲管理和審計模塊中具備的文件操作控制、上網(wǎng)行為控制、打印控制等細(xì)粒度的終端行為控制,保證只有合法的和安全的終端接入內(nèi)部網(wǎng)絡(luò)和安全網(wǎng)絡(luò)訪問,有效杜絕絕大多數(shù)違規(guī)行為或攻擊行為,從而確保終端審計獲得的信息更準(zhǔn)確、更有效和更可信。

內(nèi)網(wǎng)安全管理和內(nèi)網(wǎng)中存在的脆弱點,只有通過對準(zhǔn)確可靠的審計數(shù)據(jù)進(jìn)行分析,才能被找出,從而促進(jìn)及時采取措施或調(diào)整已有的內(nèi)網(wǎng)安全管理系統(tǒng)的安全策略。不能為了審計而監(jiān)控并記錄,而是要先控制后審計,而做好終端安全控制對審計而言,就是為了更好的審計。

【編輯推薦】

  1. 政府行業(yè)內(nèi)網(wǎng)安全:根除隱患在管理
  2. 內(nèi)網(wǎng)安全技術(shù)之如何防止非法接入
  3. 堵住內(nèi)網(wǎng)安全漏洞 清除內(nèi)憂保障企業(yè)安全
責(zé)任編輯:佚名 來源: IT專家網(wǎng)
相關(guān)推薦

2009-11-07 22:03:59

2009-10-30 10:21:01

2019-03-22 14:20:26

管理多云云計算

2020-10-26 10:43:59

FRP內(nèi)網(wǎng)服務(wù)

2019-06-24 15:11:00

大數(shù)據(jù)SEO優(yōu)化搜索引擎

2012-12-31 10:34:15

服務(wù)器虛擬化虛擬化架構(gòu)

2009-06-30 09:51:20

2009-09-24 13:47:05

IIS安全配置web服務(wù)器訪問控制

2010-09-26 09:41:11

2015-11-18 09:56:24

數(shù)據(jù)中心監(jiān)控

2016-07-22 12:44:43

云計算

2021-03-08 10:18:40

大數(shù)據(jù)互聯(lián)網(wǎng)大數(shù)據(jù)應(yīng)用

2010-04-28 12:43:10

2013-07-05 09:55:32

云服務(wù)Windows Ser微軟

2018-10-11 09:40:53

前端JavaScript編程語言

2017-10-12 15:20:57

數(shù)據(jù)中心遷移數(shù)據(jù)云端

2021-02-25 22:17:19

開發(fā)技術(shù)編程

2020-07-08 08:22:08

FlutterSVGPNG

2021-09-14 09:00:00

私有云安全云架構(gòu)

2011-03-16 10:31:36

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 免费看黄色片 | 97超碰成人 | 久久麻豆精品 | 久久一二| 在线观看日本高清二区 | 一区二区在线 | 久草在线在线精品观看 | 日本高清在线一区 | 一区二区视频在线 | 国产一级黄色网 | 瑟瑟视频在线看 | 欧美日韩久 | 免费播放一级片 | 婷婷精品 | 永久av | 国产成人免费在线 | 自拍偷拍精品 | 台湾佬成人网 | 国产精品爱久久久久久久 | 成人免费福利视频 | 日韩久久精品电影 | 成人av一区二区三区 | 亚洲伊人a | 午夜视频在线观看网站 | 黄色一级大片在线免费看产 | 免费人成在线观看网站 | 色偷偷噜噜噜亚洲男人 | 国产精品中文字幕一区二区三区 | 国产欧美日韩一区 | 日韩中文字幕在线免费 | 亚洲国产精品久久久久婷婷老年 | 国产成人一区二 | 国产精品www | 成人小视频在线观看 | www.久久艹 | 黄色成人在线观看 | av免费网站在线观看 | 亚洲毛片在线观看 | 全免费a级毛片免费看视频免 | 亚洲精品视频导航 | 欧美成人精品在线观看 |