freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

安全審計(jì)技術(shù)培訓(xùn)(參考版)

2024-11-22 02:04本頁面
  

【正文】 協(xié)助責(zé)任認(rèn)定、事態(tài)評估:系統(tǒng)不光能夠記錄和定位誰、在什么時(shí)候、通過什么方式對數(shù)據(jù)庫進(jìn)行了什么操作,還能記錄操作的結(jié)果以及評估可能的危害程 度。 進(jìn)行安全預(yù)警:對入侵和違規(guī)行為進(jìn)行預(yù)警和告警,并能夠指導(dǎo)管理員進(jìn)行應(yīng)急響應(yīng)處理。,審計(jì)VNC、Telnet、網(wǎng)上鄰居和定制的主機(jī)協(xié)議的登錄、注銷和一般操作等行為 審計(jì)FTP操作行為,包括登錄、注銷,以及訪問和上傳/下載的目錄及其文件名,主機(jī)審計(jì),48,主機(jī),FTP,TELNET,VNC,網(wǎng)上鄰居,進(jìn)行數(shù)據(jù)操作實(shí)監(jiān)控:對所有外部或是內(nèi)部用戶訪問數(shù)據(jù)庫和主機(jī)的各種操作行為、內(nèi)容,進(jìn)行實(shí)時(shí)監(jiān)控。 單位犯前兩款罪的,對單位判處罰金,并對其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,依照各相應(yīng)條款的規(guī)定處罰。刑法修正案(七)第二百五十三條規(guī)定: 國家機(jī)關(guān)或者金融、電信、交通、教育、醫(yī)療等單位的工作人員,違反國家規(guī)定,將本單位在履行職責(zé)或者提供服務(wù)過程中獲得的公民個(gè)人信息,出售或者非法提供給他人,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金。,移動存儲介質(zhì)管理,30,基于日志分析的安全審計(jì)技術(shù) 基于本機(jī)代理的安全審計(jì)技術(shù) 基于遠(yuǎn)程代理的安全審計(jì)技術(shù) 基于網(wǎng)絡(luò)協(xié)議分析的安全審計(jì)技術(shù),安全審計(jì)技術(shù)類型劃分,31,漏洞掃描 基線配置掃描 WEB安全審計(jì) 多用于事前審計(jì),基于遠(yuǎn)程代理技術(shù)的審計(jì),32,基于日志分析的安全審計(jì)技術(shù) 基于本機(jī)代理的安全審計(jì)技術(shù) 基于遠(yuǎn)程代理的安全審計(jì)技術(shù) 基于網(wǎng)絡(luò)協(xié)議分析的安全審計(jì)技術(shù),安全審計(jì)技術(shù)類型劃分,33,基于網(wǎng)絡(luò)協(xié)議分析的安全審計(jì),34,端口鏡像,TAP分接,旁路部署、即插即用,對網(wǎng)絡(luò)沒有任何影響,根據(jù)具體部署位置的不同,分為兩個(gè)子類型 上網(wǎng)審計(jì):部署在互聯(lián)網(wǎng)出口處,審計(jì)用戶使用互聯(lián)網(wǎng)的行為 業(yè)務(wù)審計(jì):部署在核心業(yè)務(wù)系統(tǒng)處,審計(jì)對核心業(yè)務(wù)系統(tǒng)的操作行為,基于網(wǎng)絡(luò)協(xié)議分析的安全審計(jì),35,網(wǎng)絡(luò)協(xié)議分析——上網(wǎng)審計(jì),36,網(wǎng)絡(luò)行為審計(jì)——業(yè)務(wù)審計(jì),37,幾個(gè)故事:高科技犯罪 某移動公司的神州行充值卡盜用事件 美國TJX公司信用卡信息泄漏事件 交通違章信息非法抹除事件 非法竊取公司財(cái)務(wù)數(shù)據(jù)庫重要數(shù)據(jù),CRM系統(tǒng)的重要客戶資料 醫(yī)院HIS系統(tǒng)醫(yī)療信息、病患信息泄漏事件 潛艇信息泄漏事件 更多參見:http://yepeng.blog.ccidnet.com/bloghtmitemid9037809doshowoneuid324773.html,當(dāng)前面臨的挑戰(zhàn),38,案例:某移動公司的神州行充值卡盜用事件,39,案例:美國TJX公司信用卡信息泄漏事件,40,案例:交通違章信息內(nèi)部違規(guī)篡改,41,對于非法連入內(nèi)網(wǎng)的計(jì)算機(jī)的直接入侵和內(nèi)部人員利用合法權(quán)限進(jìn)行的違規(guī)操作,沒有任何防范措施。管理人員完成維護(hù)操作后,釋放對終端計(jì)算機(jī)的接管。,外設(shè)管理,27,設(shè)置硬件資產(chǎn)信息收集頻率,網(wǎng)絡(luò)中有多少計(jì)算機(jī),哪些人在使用計(jì)算機(jī),計(jì)算機(jī)是哪個(gè)部門的,一目了然; 設(shè)置軟件資產(chǎn)信息收集頻率,計(jì)算機(jī)安裝的什么操作系統(tǒng),操作系統(tǒng)的版本,安裝了哪些軟件,是否安裝了合法的防火墻,是否打全了補(bǔ)丁,同樣一目了然; 硬件資產(chǎn)變化時(shí),可以設(shè)置告警; 軟件資產(chǎn)變化時(shí),可以設(shè)置告警; ……,資產(chǎn)管理,28,通過遠(yuǎn)程協(xié)助,管理人員可以響應(yīng)遠(yuǎn)程終端計(jì)算機(jī)的協(xié)助請求,臨時(shí)接管遠(yuǎn)程終端計(jì)算機(jī),進(jìn)行本地化
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1