審計(jì)跟蹤是指按照事件順序來(lái)檢查其運(yùn)行環(huán)境及相關(guān)事件活動(dòng)的過(guò)程。主要用于實(shí)現(xiàn)評(píng)估損失、重現(xiàn)事件、防止系統(tǒng)故障或使用不當(dāng)?shù)确矫?。審?jì)跟蹤是提高系統(tǒng)安全性的重要工具,有利于迅速發(fā)現(xiàn)系統(tǒng)問(wèn)題,及時(shí)處理事故,保...
安全審計(jì)跟蹤的意義:1.用系統(tǒng)的保護(hù)機(jī)制和策略,及時(shí)發(fā)現(xiàn)并解決系統(tǒng)問(wèn)題??捎糜诳赡墚a(chǎn)生的商業(yè)糾紛、公司財(cái)務(wù)審計(jì)、貸款和稅務(wù)監(jiān)查等方面。2.審計(jì)信息可以確定事件和攻擊源,對(duì)黑客具有強(qiáng)大的威懾作用。3.通...
安全審計(jì)跟蹤重點(diǎn)考慮的問(wèn)題:1.選擇記錄信息。審計(jì)記錄中必須包括網(wǎng)絡(luò)中所有用戶、進(jìn)程和實(shí)體獲得某一級(jí)別的安全等級(jí)的操作信息,應(yīng)當(dāng)注意公共服務(wù)器上的匿名或來(lái)賓賬號(hào)的活動(dòng)情況或其他可疑信息。通常收集的信息...