| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 公文方案 >> 公文写作 >> 正文 用户登录 新用户注册
议电子数据安全审计           
议电子数据安全审计
(4)验证处理结果技术
这种技术,审计人员把重点放在数据上,而不是对数据的处理上。这里主要考虑两个问题:
一是如何选择和选取数据。将审计数据收集技术插入应用程序审计模块(此模块根据指定的标准收集数据,监视意外事件);扩展记录技术为事务(包括面向应用的工具)建立全部的审计跟踪;借用于日志恢复的备份库(如当审计跟踪时,用两个可比较的备份去检验账目是否相同);通过审计库的记录抽取设施(它允许结合属性值随机选择文件记录并放在工作文件中,以备以后分析),利用数据库管理系统的查询设施抽取用户数据。
二是从数据中寻找什么?一旦抽取数据后,审计人员可以检查控制信息(含检验控制总数、故障总数和其他控制信息);检查语义完整性约束;检查与无关源点的数据。
(二)审计范围
在系统中,审计通常作为一个相对独立的子系统来实现。审计范围包括操作系统和各种应用程序。
操作系统审计子系统的主要目标是检测和判定对系统的渗透及识别误操作。其基本功能为:审计对象(如用户、文件操作、操作命令等)的选择;审计文件的定义与自动转换;文件系统完整性的定时检测;审计信息的格式和输出媒体;逐出系统、报警阀值的设置与选择;审计日态记录及其数据的安全保护等。
应用程序审计子系统的重点是针对应用程序的某些操作作为审计对象进行监视和实时记录并据记录结果判断此应用程序是否被修改和安全控制,是否在发挥正确作用;判断程序和数据是否完整;依靠使用者身份、口令验证终端保护等办法控制应用程序的运行。
(三)审计跟踪
通常审计跟踪与日志恢复可结合起来使用,但在概念上它们之间是有区别的。主要区别是日志恢复通常不记录读操作;但根据需要,日记恢复处理可以很容易地为审计跟踪提供审计信息。如果将审计功能与告警功能结合起来,就可以在违反安全规则的事件发生时,或在威胁安全的重要操作进行时,及时向安检员发出告警信息,以便迅速采取相应对策,避免损失扩大。审计记录应包括以下信息:事件发生的时间和地点;引发事件的用户;事件的类型;事件成功与否。
审计跟踪的特点是:对被审计的系统是透明的;支持所有的应用;允许构造事件实际顺序;可以有选择地、动态地开始或停止记录;记录的事件一般应包括以下内容:被审讯的进程、时间、日期、数据库的操作、事务类型、用户名、终端号等;可以对单个事件的记录进行指定。
按照访问控制类型,审计跟踪描述一个特定的执行请求,然而,数据库不限制审计跟踪的请求。独立的审计跟踪更保密,因为审计人员可以限制时间,但代价比较昂贵。
(四)审计的流程
电子数据安全审计工作的流程是:收集来自内核和核外的事件,根据相应的审计条件,判断是否是审计事件。对审计事件的内容按日志的模式记录到审计日志中。当审计事件满足报警阀的报警值时,则向审计人员发送报警信息并记录其内容。当事件在一定时间内连续发生,满足逐出系统阀值,则将引起该事件的用户逐出系统并记录其内容。
常用的报警类型有:用于实时报告用户试探进入系统的登录失败报警以及用于实时报告系统中病毒活动情况的病毒报警等。
审计人员可以查询、检查审计日志以形成审计报告。检查的内容包括:审计事件类型;事件安全级;引用事件的用户;报警;指定时间内的事件以及恶意用户表等,上述内容可结合使用。
审计有人工审计,计算机手动分析、处理审计记录并与审计人员最后决策相结合的半自动审计,依靠专家系统作出判断结果的自动化的智能审计等。为了支持审计工作,要求数据库管理系统具有高可靠性和高完整性。数据库管理系统要为审计的需要设置相应的特性。

上一页  [1] [2] 

  • 上一个公文方案:

  • 下一个公文方案:


  • 看了《议电子数据安全审计》的网友还看了:
    [合同范本]电子商务公司商家加盟合同
    [活动方案]工商局优化电子监管落实方案
    [企划方案]食品经营电子化管理工作方案
    [计划方案]电子政务建设实施方案
    [企划方案]企业电子推广营销方案
    [企划方案]电子技术文件管理制度
    [企划方案]学校电子白板教室管理制度
    [计划方案]电子专业的职业规划
    [合同范本]电子信息产品销售合同
    [合同范本]中文在线电子图书合作协议范本

    公文写作
    普通公文方案党性分析报告范文
    普通公文方案时尚粤曲汇演主持稿
    普通公文方案社区居委会如何处理好内外关系开
    普通公文方案校长在庆祝教师节大会暨开学典礼
    普通公文方案在市级优秀教师座谈会上的讲话
    普通公文方案先进性教育活动整改提高阶段实施
    普通公文方案改进我们的工作  让游仙教育之树
    普通公文方案保持党员先进性教育活动“五个一
    普通公文方案农村合作医疗工作的做法
    普通公文方案在老干部座谈会上的讲话(行政审批
    普通公文方案先进性教育与推动县域经济社会全
    普通公文方案优秀的领导者应具备哪些素质?
    公文方案
    普通公文方案[公文写作]周家村一问三答 --暑期三
    普通公文方案[公文写作]如何与时俱进的保持*党员
    普通公文方案[公文写作]致省外工地职工及家属的
    普通公文方案[计划方案]小学生法制教育工作计划
    普通公文方案[公文写作]健全社会信用体系 规范市
    普通公文方案[公文写作]听证,让执行更透明
    普通公文方案[公文写作]项目管理 :不让误差再误
    普通公文方案[企划方案]大学生能力拓展体验营活
    范文大全
    普通范文[演讲稿]把人生的支点放在党旗下
    普通范文[范文大全]XX学校2010年秋学期师德
    普通范文[实习报告]旅游实习报告--七周之“
    普通范文[入党申请书]入党思想汇报范文15
    普通范文[范文大全]参加后备干部学习培训班
    普通范文[范文大全]城管大队三句半台词--城
    普通范文[演讲稿]教师节的演讲:播种希望
    普通范文[范文大全]市社会保险基金管理中心
    演讲致词
    普通演讲[会议发言稿]主任在全县文明委全委会上
    普通演讲[庆典致辞]党代会欢迎词
    普通演讲[会议发言稿]迎七一文艺晚会主持稿
    普通演讲[节日祝福语]2012年及历年世界环境保护
    普通演讲[活动致辞]公司土地开发事业部党总支
    普通演讲[会议发言稿]新入厂大学生座谈会发言提
    工作范文
    普通总结[工作计划]区城管局“十一五”工作总
    普通公文方案[公文写作]分析评议阶段征求意见调查
    普通总结[年终总结]2009年商贸企业资产管理中
    普通汇报体会[思想汇报]党员青海玉树抗震救灾思想
    普通汇报体会[经验材料]浅议我县招商引资上项目工
    普通党建工会[三农问题]在全市农业产业化工作会议
    普通公文方案[技巧经验]四川汶川大地震评论:“80
    普通汇报体会[心得体会]制药厂工人质量月工作体会
    普通领导讲话[思想宣传]在全市文化工作会议上的讲
    普通总结[工作计划]2012年电台个人工作计划
    普通汇报体会[先进事迹材料]煤矿矿长“我为环保添光彩
    普通汇报体会[经验材料]创一流文化 建一流矿山