信息安全审计系统
被考次数: 17次
被考频率: 高频率
答错率:    44%
知识难度:
考试要求: 熟悉     
知识路径:  > 信息系统安全管理  > 信息安全审计


本知识点历年真题试卷分布
>> 试题列表    
 

 
       安全审计概述
       美国国防部1985年发布了可信计算机安全评估准则(TCSEC),计算机系统的安全可信性分为4大类:D、C、B和A。A为最高一类,C分为两个子类,B分为3个子类,共有7级。
       中华人民共和国国家军用标准按处理的信息等级和采取的相应措施,将计算机系统的安全分为4等8级,分别为:
       .D等:最小保护。
       .C等:自主保护。
       C1级:自主安全保护。
       C2级:可控制访问保护。
       .B等:强制保护。
       B1级:有标号的安全保护。
       B2级:结构化保护。
       B3级:安全域。
       .A等:验证保护。
       A1级:验证设计。
       超A1级。
       中华人民共和国国家标准规定了计算机系统安全保护能力的5个等级,分别为:
       .第一级:用户自主保护级。
       .第二级:系统审计保护级。
       .第三级:安全标记保护级。
       .第四级:结构化保护级。
       .第五级:访问验证保护级。
       安全审计是指将主体对客体访问和使用的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。
       安全审计是信息安全保障系统中的一个重要组成部分,具体包括两方面的内容:
       .采用网络监控与入侵防范系统,识别网络各种违规操作与攻击行为,即时响应并进行阻断。
       .对信息内容和业务流程的审计,可以防止内部机密或敏感信息的非法泄漏和单位资产的流失。
       安全审计系统的作用如下:
       .对潜在的攻击者起到震慑作用。
       .对已经发生的系统破坏行为提供追纠证据。
       .提供日志便于及时发现入侵行为和系统漏洞。
       .提供日志便于发现系统性能不足之处。
       网络安全审计的具体内容有:
       .监控网络内部的用户活动。
       .侦查系统中存在的潜在威胁。
       .对日常运行状况的统计和分析。
       .对突发案件和异常事件的事后分析。
       .辅助侦破和取证。
       CC标准将安全审计功能分为6个部分,分别为:
       .安全审计自动响应功能。
       .安全审计自动生成功能。
       .安全审计分析功能。
       .安全审计浏览功能。
       .安全审计事件选择功能。
       .安全审计事件存储功能。
       建立安全审计系统
       安全审计系统的主体建设方案有:
       .利用入侵检测预警系统实现网络与主机信息检测审计。
       .对重要应用系统运行情况的审计。
       .基于网络旁路监控方式安全审计。
       安全审计系统S_Audit简介
       S_Audit网络安全审计系统是国内复旦光华公司自主知识产权的产品,它在设计上采用了分步式审计和多层次审计相结合的方案。
       S_Audit系统由审计中心、审计控制台和审计Agent组成。
       审计中心是对整个审计系统的数据进行集中存储和管理,并进行应急响应的专有软件,它基于数据库平台,采用数据库方式进行审计数据管理和系统控制,并在无人看守的情况下长期运行。
       审计控制台是提供给管理员用于对审计数据进行查阅,对审计系统进行规则设置,实现报警功能的界面软件。
       审计Agent将报警数据和需要记录的数据自动报送到审计中心,并由审计中心进行统一的调度管理。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有