四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 安全審計的基本概念及目的一

安全審計的基本概念及目的一

2018-03-27 19:28:20 | 來源:中培企業IT培訓網

1.基本概念及目的

網絡安全審計( Audit)是指按照一定的安全策略,利用記錄、系統活動和用戶活動等信息,檢查、審查和檢驗操作事件的環境及活動,從而發現系統漏洞、入侵行為或改善系統性能的過程。它是審查評估系統安全風險并采取相應措施的一個過程。在不至于混淆情況下,簡稱為安全審計,實際是記錄與審查用戶操作計算機及網絡系統活動的過程,是提高系統安全性的重要舉措。系統活動包括操作系統活動和應用程序進程的活動。用戶活動包括用戶在操作系統和應用程序中的活動,如用戶所使用的資源、使用時間、執行的操作等。安全審計對系統記錄和行為進行獨立的審查和估計,其主要目的包括5個方面:

1)對可能存在的潛在攻擊者起到威懾和警示作用,核心是風險評估。

2)測試系統的控制情況,及時進行調整,保證與安全策略和操作規程協調一致。

3)對已出現的破壞事件,做出評估并提供有效的災難恢復和追究責任的依據。

4)對系統控制、安全策略與規程中的變更進行評價和反饋,以便修訂決策和部署。

5)協助系統管理員及時發現網絡系統入侵或潛在的系統漏洞及隱患。

標簽: 安全審計
主站蜘蛛池模板: 龙泉市| 虎林市| 辽宁省| 靖远县| 中卫市| 黎城县| 通许县| 涪陵区| 万山特区| 天祝| 西宁市| 上林县| 盱眙县| 三明市| 丰城市| 海晏县| 崇文区| 西充县| 大厂| 枣庄市| 铜山县| 宁远县| 弥渡县| 江达县| 垫江县| 江孜县| 宝鸡市| 伊吾县| 上林县| 晋中市| 龙山县| 甘谷县| 兴业县| 大名县| 大名县| 江津市| 惠东县| 石城县| 康定县| 沂源县| 阳高县|