安全审计的基本概念及目的一
2018-03-27 19:28:20 | 来源:中培企业IT培训网
1.基本概念及目的
网络安全审计( Audit)是指按照一定的安全策略,利用记录、系统活动和用户活动等信息,检查、审查和检验操作事件的环境及活动,从而发现系统漏洞、入侵行为或改善系统性能的过程。它是审查评估系统安全风险并采取相应措施的一个过程。在不至于混淆情况下,简称为安全审计,实际是记录与审查用户操作计算机及网络系统活动的过程,是提高系统安全性的重要举措。系统活动包括操作系统活动和应用程序进程的活动。用户活动包括用户在操作系统和应用程序中的活动,如用户所使用的资源、使用时间、执行的操作等。安全审计对系统记录和行为进行独立的审查和估计,其主要目的包括5个方面:
1)对可能存在的潜在攻击者起到威慑和警示作用,核心是风险评估。
2)测试系统的控制情况,及时进行调整,保证与安全策略和操作规程协调一致。
3)对已出现的破坏事件,做出评估并提供有效的灾难恢复和追究责任的依据。
4)对系统控制、安全策略与规程中的变更进行评价和反馈,以便修订决策和部署。
5)协助系统管理员及时发现网络系统入侵或潜在的系统漏洞及隐患。
- 上一篇:安全审计
- 下一篇:安全审计的基本概念及目的二