| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 企业管理 >> 正文 用户登录 新用户注册
多信息化系统环境下安全审计手段研究           
多信息化系统环境下安全审计手段研究
[摘要] 多信息化系统环境下如何做好对系统的安全审计是近期安全审计的一个热点问题。本文对目前信息化环境下的安全审计方式进行了概要描述、分析了各自特点,最后提出了一种在异构性的多信息化系统环境下的有效审计架构。
[关键词] 安全审计;审计手段;异构环境审计

0引言

随着社会信息化程度的加深,各大中型企事业单位逐渐形成了企业的信息化系统就多达十余个,在这种复杂的多系统条件下,如何实现细粒度的精准安全审计已成为审计领域一个热点问题。
本文首先对目前信息化环境下的细粒度安全审计进行了概要描述,接下来详细分析了各种安全审计方法特点,最后对异构性多信息化系统环境下的有效审计手段进行分析总结。

1信息系统安全审计简介

1.1 信息系统安全审计定义
信息系统安全审计主要指对与安全有关的活动的相关信息进行识别、记录、存储和分析;审计记录的结果用于检查网络上发生了哪些与安全有关的活动,谁(哪个用户)对这个活动负责;主要功能包括:安全审计自动响应、安全审计数据生成、安全审计分析、安全审计浏览、安全审计事件选择、安全审计事件存储等[1]。
1.2 信息系统主要安全审计手段
对信息化系统环境下用户操作行为的安全审计可以通过以下几种典型手段实现:
(1)基础日志层面审计:对信息化系统的基础it支撑硬件环境内设备的自身日志进行分析的手段。
(2)网络层面审计:通过采集网络数据包后进行协议解析还原来分析信息系统网络活动的审计手段。lOCalHost
(3)业务层面审计:对信息化系统中业务操作行为日志进行记录审计的手段。
(4)敏感数据专项审计:针对信息化系统定义的具有高风险的企业敏感数据进行细粒度审计的手段。

2安全审计技术特点分析

2.1 概述
基础层面日志审计、网络层面审计、业务层面审计及敏感数据专项审计是4种比较典型的对信息化系统的审计手段,本文将对各种审计手段的特点进行分析。
2.2安全审计手段特点分析
2.2.1基础层面日志审计
基础层面日志审计面向it支撑系统中的设备层面,是安全审计的基础手段之一,通过对设备自身运行日志、配置变更日志等底层设备日志的审计分析,可对目前设备的自身安全运行状态得出基础判断。
2.2.2网络层面审计
网络层面审计需利用网络抓包分析手段对网络中的数据流进行分析。在分析过程中,主要需重点关注访问源地址异常、访问协议异常、访问次数异常的数据流[2]。
2.2.3业务层面审计
业务层面审计需依赖于良好的业务梳理,形成业务合规操作定义。进行业务审计前,需对信息化系统中业务操作进行日志记录,结合合规操作定义进行比对审计。
2.2.4 敏感数据专项审计
信息化环境下保有的大量数据中存在着对企业来讲极为重要的数据,这些重要的、涉及企业较大利益的敏感数据在安全审计层面需要通过专项审计来满足审计需求。敏感数据审计通过定义需审计的具体数据内容、数据具体存放位置、数据可被访问的手段等具体内容,针对违反上述定义的情况对数据进行逐一的细粒度重点审计。

3安全审计手段整合技术

用基础层面日志审计、网络层面审计、业务层面审计及敏感数据专项审计等手段虽然可对信息化系统进行安全审计,但复杂多信息化系统环境下大量的审计数据的获取、过滤、关联,必然耗费较大的人力且容易出现审计风险[3]。为避免上述问题,本文综合现有安全审计需求,提出如图1所示的安全审计手段整合架构。首先将各信息化系统的全量日志送入多日志采集平台,由平台统一将各类日志进行标准化处理、过滤后送往不同的二次分析模块(分为网络类与设备类及业务数据类两种),由分析模块根据自己的审计策略进行关联分析,最后将各自模块处理后的数据送入综合审计平台,由综合审计平台对各层面日志进行关联化的综合审计。


4结 论

多信息化系统环境下安全审计的精准实现,需要采用精准化的日志处理及多级关联审计策略,将日志处理为标准可读日志后按照信息化系统的审计需求,横向关联多层面日志、纵向关联多时间段日志,最终满足灵活多变的安全审计需求。

主要参考文献
[1]国际标准化组织. 信息技术安全性评估准则(iso/iec15408-2:1999)[s].1999.
[2]黄荣荣,舒继武,肖达,陈康.基于安全审计日志的网络文件系统数据完整性保护方法[j].计算机研究与发展,2009,46(z2).
[3]张浩亮,刘利军.分布式安全审计模型的研究与系统设计[j].计算机工程,2008,34(4).

  • 上一个论文:

  • 下一个论文:


  • 看了《多信息化系统环境下安全审计手段研究》的网友还看了:
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究
    [电子机械]浅谈中小企业电子信息安全技术研究
    [法律论文]试析个人信息的民法保护
    [法律论文]试析我国公民个人信息的刑法保护
    [法律论文]简论手机信息证据的审查判断研究
    [企业管理]试析会计信息化进程中会计人员能力的培养
    [经济论文]西方公司社会责任信息披露研究及启示
    [免费范文]通信网络结构在煤炭企业信息化建设中的应用
    [免费范文]基于虚拟现实技术的多维信息空间探析
    [免费范文]保证信息与网络安全的网络伦理规范体系的构建

    企业管理
    普通论文知识管理:Yesterday Once More
    普通论文企业财务风险的识别与分析
    普通论文浅谈企业人力资源管理中的柔性管
    普通论文试论现代企业制度下的成本管理
    普通论文外资企业对内资企业出口增长关系
    普通论文企业战略全面预算及信息化管理
    普通论文国际贸易领域中的多产品企业探析
    普通论文浅析兽医工作机构改革和人力资源
    普通论文质量危机下中国企业的问题分析及
    普通论文试析非政府组织参与公共危机治理
    普通论文加强会计基础工作 提高会计工作
    普通论文浅谈企业内部治安保卫工作的认识
    论文
    普通论文[今日更新]论职业教育中人文教育的
    普通论文[今日更新]发改委主任个人述职总结
    普通论文[简历文档]德隆模式:战略投资者的
    普通论文[今日更新]浅析基于物流金融的中小
    普通论文[经济论文]我国图书版权贸易的现状
    普通论文[今日更新]旅游背景下民族文化可持
    普通论文[今日更新]复方菖蒲液加氧经鼻吸入
    普通论文[企业管理]浅析审计质量的影响因素
    范文大全
    普通范文[零八零一]-2006年暑期社会实践个人
    普通范文[范文大全]对发展农民专业合作经济
    普通范文[范文大全]最新学习人民日报三篇文
    普通范文[范文大全]2010年大学生入党个人自
    普通范文[实习报告]体育教学实习总结
    普通范文[实习报告]七月大学生暑假报社实习
    普通范文[范文大全]电力系统检修部门副职竞
    普通范文[范文大全]解决农民工问题途径思考
    演讲致词
    普通演讲[节日祝福语]2010年教师节搞笑版祝福短
    普通演讲[饮食礼仪范文]开葡萄酒的步骤
    普通演讲[会议发言稿]在工商管理部门兼职监察员
    普通演讲[会议发言稿]在学习先进典型会议上的发
    普通演讲[职场礼仪范文]如何成为职场沟通高手
    普通演讲[交际礼仪范文]让你的言谈举止“放大”形
    工作范文
    普通公文方案[公文写作]我国审计机关将逐步建立“
    普通公文方案[公文写作]思想汇报参考例文(new)
    普通公文方案[公文写作]2007年机关综合办公室工作
    普通总结[工作计划]“春季学期体育组计划”体
    普通总结[工作计划]关于2011年上半年党政干部
    普通党建工会[政府政务]在全区农村工作会议上的讲
    普通总结[工作总结]***县委组织部2007年工作总
    普通总结[工作总结]2007年市旅游局工作总结
    普通公文方案[公文写作]机关事务工作先进事迹材料
    普通公文方案[公文写作]纺织印染助剂发展趋势与现
    普通公文方案[公文写作]国家税务局稽查局稽查科科
    普通汇报体会[心得体会]强化治理农村的环境污染