【正文】
安全事件 告警 實例: 成功或失敗嘗試登陸重要服務器,特別是非辦公時間 多次錯誤登陸重要服務器 檢測到暴力破解攻擊 低權限賬號或訪客加到管理員組 病毒攻擊貴賓席計算機或重要服務器 不能升級或安裝病毒特征庫的計算機 同樣的病毒攻擊告警在同一時間段內(nèi)只告警一次 誰訪問服務器的重要文件或文件夾 如打印某些重要文件等 服務器上安裝應用程序情況 計算機賬戶變更情況 在特定時間段爆發(fā)的病毒前幾名 ? 電信安全增值業(yè)務之一 安全監(jiān)控、安全審計 9 RSA enVision已經(jīng)內(nèi)置十幾種類合規(guī)類報表 SarbanesOxley Act of 2022 (SOX) BASEL II Bill 198 Federal Information Security Management Act of 2022 GrammLeachBliley Act (GLBA) Health Insurance Portability and Accountability Act of 1996 (HIPAA) National Industrial Security Program Operating Manual (NISPOM) North American Electric Reliability Council (NERC) Payment Card Industry (PCI) Data Security Standard Statement on Auditing Standards (SAS) No. 70 (SAS 70) 用戶自定義報表 預置 ISO 27002 審計功能: Control of Human Resources Data (section ) Exter