- 1、本文档共35页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
局域网安全审计解决方案姓名:厚贵涵
时间:2010-06-20
典型的局域网拓扑图
局域网安全审计解决方案背景安全审计概述、标准及目标需求分析安全审计主要功能安全审计系统工作流程安全审计具体实现及案例产生的效果总结
背景局域网安全问题的特点内网面临三大威胁:内部资源的误用、滥用和恶用难发现难防御威胁大
背景局域网安全的严重性GARTNER调查70%企业内部攻击FBI和CSI对484家公司调查,发现:
32%15%16%14%12%11%内部威胁
背景局域网安全审计的提出企业管理层意识到—重要性部署的网络安全产品—防外不防内功能缺陷—不能记录日志和操作行为符合需求的产品—迫切需要
背景国内外现状国外:2001年“安然”、“世通”公司的财务造假事件,安全管理方面的缺陷和不足——萨班斯法案国内:我国政府清醒地认识到信息安全问题的重要性——《企业内部控制基本规范》
安全审计概述、标准及目标安全审计概述1.审计一词的来源审计:audit-会计金融2.计算机信息系统中安全审计被保护的资源安全状态进行监视和检查
安全审计概述、标准及目标安全审计标准1.TCSEC标准TCSEC(TrustdeComputerSystemEvaluationCriteria),是美国国防部计算机安全中心于1988年发布的“可信计算机系统评估准则”。C2级要求审计以下事件:用户的身份标识和鉴别、用户地址空间中客体的引入和删除、计算机操作员/系统管理员/安全管理员的行为、其它与安全有关的事件。2.CC标准CC标准是信息技术安全性通用评估准则,用来评估信息系统或者信息产品的安全性。CC准则的安全功能需求定义了多个安全功能需求类,其中包括安全审计类。
安全审计概述、标准及目标3.国标GB17859-1999依据我国计算机信息系统安全保护等级划分准则国标GB17859-1999第三级中关于安全审计的要求,应确定如下的审计事件作为审计内容:身份鉴别机制的使用;将客体引入用户地址空间;客体的删除;操作员、系统管理员或系统安全管理员所实施的动作;其它的与安全相关的事件等。
安全审计概述、标准及目标目标:通过对局域网安全的审计,对异常行为进行分析,及时发现局域网内部的安全隐患,对一些恶意行为进行取证和警示,降低企业内部安全风险,帮助企业管理者更好的管理企业内部的重要信息资料和提高员工的工作效率,方便网络管理员更好的管理网络,提高网络资源的利用率,发挥网络资源应有的经济效益,促进内网安全持续改善。
需求分析局域网面临的威胁主要分为:基于人的行为基于终端的基于服务器基于网络自身局域网内部威胁
需求分析需要解决的问题:如何有效监控网络系统访问行为和敏感信息传播,准确掌握网络系统的安全状态,及时发现违反安全策略的事件并实时告警、记录,同时进行安全事件定位分析,事后追查取证,满足合规性审计要求,是企业迫切需要解决的问题。
需求分析基于人的行为需要解决的问题企业内部网络审计人的行为12违规行为:工作时间看电影、玩游戏、看小说、安装应用程序、盗版软件等;误操作:文件的篡改、删除、越权使用;非法操作:拷贝重要资料、泄密、窃取等;外来人员进入网络的违规行为。内部人员违规、非法操作外部人员接入网络
需求分析对于终端需要解决的问题需求分析企业内部网络审计终端外部设备接入网络12345IP地址随意更改非法拨号上网计算机硬件设备更换移动存储设备乱用6终端系统日志7系统漏洞
需求分析对于服务器需要解决的问题需求分析企业内部网络审计服务器1打印服务器2服务器进程3服务器开启服务4共享文件的误操作、越权行为5开启的账号
需求分析对于网络设备需要解决的问题需求分析需求分析企业内部网络审计网络设备12对设备的操作和行为;网络设备日志信息的提取和分析;设备故障点的定位;网络流量进行分析;设备端口异常流量包的抓取、分析等。交换机路由器
需求分析需求的提出企业需要审计内部人员的操作行为企业需要审计第三方人员的行为内部网络安全运维的需求为了日后取证的需求。
安全审计功能要求安全审计的功能主要有:1.安全审计自动响应2.安全审计数据产生3.安全审计分析4.安全审计浏览5.安全审计事件选择6.安全审计事件存储
安全审计系统工作流程审计点(事件)的选择审计事件可以来自网络层,操作系统层和应用层。局域网安全审计主要的审计数据源是来自内部网络各个主机(操作系统层和应用层)的审计数据,另外还包括对网络层的审计。
安全审计系统工作流程SNMP、RMON、Trap、Syslog、Telnet、WMI、HTTP、Agent、ODBC安全审计流程图
安全审计系统工作
您可能关注的文档
- 部编版语文中考语文专项练习字词.doc
- 部编版语文中考复习考前重点图文转换专项训练.doc
- 安利新人金砖计划营销人员版0811.pptx
- 部编版语文一年级下册写话专项.docx
- 部编版语文2020年中考语文模拟卷分类汇编识记现代汉语普通话常用字的字音含答案.doc
- 网络社区营销概述.pptx
- 部编版河南省郑州市122中学航北学区2017-2018学年七年级上学期历史期中学业水平测试卷解析版.doc
- 网络营销策划7.pptx
- 部编版河南省信阳市罗山第一中学2017-2018学年七年级上学期历史期中考试试卷解析版.doc
- TS16949_详细讲解学习课件.pptx
- 2009-重大-面向非常规突发事件预警的Web信息流监控和传播研究.pdf
- EDA软件:OrCAD二次开发_OrCAD版本兼容性开发.docx
- “星链”软件供应链安全建设方案.pptx
- 2011-面上-组织视角下的建筑业行为安全理论(BBS)及其在工程项目管理中的应用.pdf
- ENVI遥感实验:农业耕作与城市绿地变化监测-CSDN文库.docx
- 华工毕业终期答辩模板_内容多且包含应用_包含母版和主题色.pptx
- EDA软件:OrCAD二次开发_OrCAD脚本语言应用.docx
- 2007-面上-非营利组织市场导向及其组织绩效的研究.pdf
- EDA软件:OrCAD二次开发_OrCAD与外部程序接口.docx
- EDA软件:OrCAD二次开发_OrCAD二次开发最佳实践.docx
最近下载
- 2023年贵州毕节市金沙县面向全县考调机关事业单位招聘笔试参考题库附带答案详解.pdf VIP
- 松下 Panasonic AG-CX200MC中文说明书 用户手册 说明书下载 使用指南 如何使用 详细操作 使用说明.pdf
- 经销商返利协议.docx VIP
- 消防安全知识培训课件(2023必威体育精装版).pptx
- 2023—2024学年湖南省普通高中高一下学期学业水平合格性考试化学模拟试卷.doc VIP
- 一种MES管理系统及MES管理方法.pdf VIP
- JBT 13604-2018 氧化铝专用料浆阀.pdf
- 土地法学教学课件.ppt VIP
- 2024新版(人教版)七年级英语上、下册单词带音标.pdf VIP
- 2024年初级会计职称《初级会计实务》精讲课件 第1-5章.pptx
文档评论(0)