<span id="plx27"><var id="plx27"></var></span>
<dfn id="plx27"><var id="plx27"></var></dfn>
  • <span id="plx27"><code id="plx27"><input id="plx27"></input></code></span>
    <menu id="plx27"></menu><menuitem id="plx27"><thead id="plx27"><input id="plx27"></input></thead></menuitem>
  • <label id="plx27"><code id="plx27"></code></label>
    <label id="plx27"><button id="plx27"></button></label>

    日志審計(jì)系統(tǒng)文檔

    上傳人:dfg****19 文檔編號:248022311 上傳時間:2024-10-22 格式:PPT 頁數(shù):38 大小:1.03MB
    收藏 版權(quán)申訴 舉報(bào) 下載
    日志審計(jì)系統(tǒng)文檔_第1頁
    第1頁 / 共38頁
    日志審計(jì)系統(tǒng)文檔_第2頁
    第2頁 / 共38頁
    日志審計(jì)系統(tǒng)文檔_第3頁
    第3頁 / 共38頁

    下載文檔到電腦,查找使用更方便

    15 積分

    下載資源

    還剩頁未讀,繼續(xù)閱讀

    資源描述:

    《日志審計(jì)系統(tǒng)文檔》由會員分享,可在線閱讀,更多相關(guān)《日志審計(jì)系統(tǒng)文檔(38頁珍藏版)》請?jiān)谘b配圖網(wǎng)上搜索。

    1、單擊此處編輯母版標(biāo)題樣式,單擊此處編輯母版文本樣式,第二級,第三級,第四級,第五級,2012/8/20,#,Headline Goes in this Space:Subtitle Goes Here,Click to edit Master text styles,Second level,Third level,#,#,Octopus Link,Confidential,Copyright 20072012 Octopus Link,Inc.All rights reserved.,Subtitle Goes Here,Click to edit Master text styles,Se

    2、cond level,Third level,#,#,Octopus Link,Confidential,Copyright 20072012 Octopus Link,Inc.All rights reserved.,日志審計(jì)系統(tǒng),New Auditing and Reporting system II,NAR2,公司概況,信聯(lián)云通公司,主要方向是應(yīng)用云平臺服務(wù)和云安全服務(wù)。信聯(lián)云通提供先進(jìn)集公有云和企業(yè)私有云為一體的八云服務(wù),為客戶打造靈活多樣、高效節(jié)約的新一代信息化解決,方案。,公司理念:,技術(shù),創(chuàng)造價值 開放贏得市場,O,pen,C,onvenient,T,ech,開放的云應(yīng)用發(fā)布平臺

    3、。,開放的技術(shù)接口。,開放的,運(yùn)營,模式,。,開放的合作模式。,開放式資源獲取,。,最方便的應(yīng)用發(fā)布方式。,最方便的應(yīng)用使用途徑。,最方便的使用體驗(yàn)。,最方便的客戶定制。,最快速的雙向應(yīng)用發(fā)布。,領(lǐng)先應(yīng)用層,解析專利技術(shù)。,高性能,IaaS,云平臺,RVM,。,電信級別的線上并發(fā)容量。,標(biāo)準(zhǔn)云計(jì)算開放應(yīng)用平臺接口。,雙向應(yīng)用發(fā)布整合。,公司業(yè)務(wù),主營業(yè)務(wù),安全服務(wù),資源虛擬化,企業(yè)私有云,公有云平臺,安全審計(jì),安全接入,服務(wù)監(jiān)控,日志審計(jì),內(nèi)容審計(jì),云,服務(wù)監(jiān)管,安全接入,身份管理,目錄,什么,是日志審計(jì),?,為什么,需要日志審計(jì),?,NAR2,日志審計(jì)可以解決,什么問題?,NAR2,日志審計(jì)

    4、,系統(tǒng)介紹,NAR2,日志審計(jì),系統(tǒng)目標(biāo)用戶群,NAR2,日志審計(jì),系統(tǒng)產(chǎn)品選型,日志審計(jì)是將應(yīng)用系統(tǒng)、安全設(shè)備、網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、以及各種服務(wù)器等產(chǎn)生的日志通過多種的方式收集并加工的過程。,通過日志審計(jì)可以監(jiān)控異常訪問、進(jìn)行流量統(tǒng)計(jì)分析、生成調(diào)研報(bào)告、記錄分析各種網(wǎng)絡(luò)可疑行為、違規(guī)操作、敏感信息,協(xié)助定位安全事件源頭和調(diào)查取證、防范,和發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)犯罪活動,為信息系統(tǒng)安全策略制定、風(fēng)險內(nèi)控提供有力的數(shù)據(jù)支撐。,什么,是日志審計(jì),?,目錄,什么,是日志審計(jì),?,為什么,需要日志審計(jì),?,NAR2,日志審計(jì)可以解決,什么問題?,NAR2,日志審計(jì),系統(tǒng)介紹,NAR2,日志審計(jì),系統(tǒng)目標(biāo)用戶群

    5、,NAR2,日志審計(jì),系統(tǒng)產(chǎn)品選型,為什么,需要日志審計(jì),?,信息系統(tǒng)安全等級化保護(hù)基本要求,二級以上,ISO27001:2005 4.3.3,小節(jié)、,ISO17799:2005 10.10,小節(jié),商業(yè)銀行內(nèi)部控制指引,第一百二十六條,銀行業(yè)金融機(jī)構(gòu)信息系統(tǒng)風(fēng)險管理指引,第四十六條,證券公司內(nèi)部控制指引,第一百一十七條,互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定,第八條,薩班斯(,SOX,)法案,第,404,款,企業(yè)內(nèi)部控制基本規(guī)范,7,國家和行業(yè)法律法規(guī)都有安全審計(jì)的要求,!,為什么,需要日志審計(jì),?,8,項(xiàng)目,等級保護(hù)第三級安全審計(jì)具體要求,7.1,技術(shù)要求,7.1.2,網(wǎng)絡(luò)安全,7.1.2.3,安全審計(jì)

    6、(,G3,),a),應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;,b),審計(jì)記錄應(yīng)包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計(jì)相關(guān)的信息;,c),應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;,d),應(yīng)對審計(jì)記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等。,7.1.2.5,入侵防范(,G3,),b),當(dāng)檢測到攻擊行為時,記錄攻擊源,IP,、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴(yán)重入侵事件時應(yīng)提供報(bào)警。,7.1.3,主機(jī)安全,7.1.3.3,安全審計(jì)(,G3,),a),審計(jì)范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;,b),審計(jì)內(nèi)容

    7、應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;,c),審計(jì)記錄應(yīng)包括事件的日期、時間、類型、主體標(biāo)識、客體標(biāo)識和結(jié)果等;,d),應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;,e),應(yīng)保護(hù)審計(jì)進(jìn)程,避免受到未預(yù)期的中斷;,f),應(yīng)保護(hù)審計(jì)記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。,7.1.4,應(yīng)用安全,7.1.4.3,安全審計(jì)(,G3,),a),應(yīng)提供覆蓋到每個用戶的安全審計(jì)功能,對應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計(jì);,c),審計(jì)記錄的內(nèi)容至少應(yīng)包括事件的日期、時間、發(fā)起者信息、類型、描述和結(jié)果等;,d),應(yīng)提供對審計(jì)記錄數(shù)據(jù)進(jìn)行統(tǒng)計(jì)、查詢、分析及生成審計(jì)報(bào)表的

    8、功能。,7.2,管理要求,7.2.5,系統(tǒng)運(yùn)維管理,7.2.5.5,監(jiān)控管理和安全管理中心,(,G3,),a),應(yīng)對通信線路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行監(jiān)測和報(bào)警,形成記錄并妥善保存,b),應(yīng)組織相關(guān)人員定期對監(jiān)測和報(bào)警記錄進(jìn)行分析、評審,發(fā)現(xiàn)可疑行為,形成分析報(bào)告,并采取必要的應(yīng)對措施;,c),應(yīng)建立安全管理中心,對設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級、安全審計(jì)等安全相關(guān)事項(xiàng)進(jìn)行集中管理。,9,為什么,需要日志審計(jì),?,用戶,各系統(tǒng)設(shè)備,應(yīng)用系統(tǒng)運(yùn)行是否正常呢?,發(fā)生安全事件時,有足夠的證據(jù)提供分析么?能準(zhǔn)確定位安全事件責(zé)任么?,維護(hù)人員是否都按照規(guī)定進(jìn)行操作?,如

    9、何發(fā)現(xiàn)和告警違規(guī)操作?,維護(hù)人員權(quán)限如何細(xì)粒度準(zhǔn)確控制?,第三方維護(hù)情況普遍存在,如果監(jiān)督和控制這些人的行為?,如風(fēng)險評估的過程是否可靠?,我的信息安全體系建設(shè)是否能夠滿足相關(guān)規(guī)范要求呢?等等問題。,10,為什么,需要日志審計(jì),?,需求,1.,怎樣,通過集中的日志定位全全問題?,2.,怎樣,通過快速的日志查詢分析安全問題?,3.,怎樣,通過全全告警功能及時監(jiān)控系統(tǒng)故障?,4.,怎樣,通過,自動化縮減,故障排查時間和業(yè)務(wù)中斷時間問題?,5.,怎樣,通過全面的,日志和報(bào)警,,保障,IT,的,業(yè)務(wù),連續(xù)性?,6.,怎樣,能快速準(zhǔn)確地為安全調(diào)查和司法取證提供有力數(shù)據(jù)?,7.,怎樣,通過交互的操作界面和

    10、全面的報(bào)表功能提升,IT,服務(wù)能力?,8.,怎樣,通過完整的,IT,日志解決方案提高企業(yè),IT,管理水平?,目錄,什么,是日志審計(jì),?,為什么,需要日志審計(jì),?,NAR2,日志審計(jì)可以解決,什么問題?,NAR2,日志審計(jì),系統(tǒng)介紹,NAR2,日志審計(jì),系統(tǒng)目標(biāo)用戶群,NAR2,日志審計(jì),系統(tǒng)產(chǎn)品選型,NAR2,日志審計(jì)可以解決,什么問題,通過,NAR2,日志,審計(jì)系統(tǒng)的建設(shè),為用戶的信息系統(tǒng)建立全面的風(fēng)險管理和內(nèi)控體系提供必要的支撐。,通過,NAR2,日志,審計(jì)系統(tǒng)建設(shè),為用戶的信息系統(tǒng)快速定位全網(wǎng)發(fā)生問題。,通過,NAR2,日志審計(jì)系統(tǒng)建設(shè),日志審計(jì)的安全告警功能及時監(jiān)控系統(tǒng)為用戶的信息系統(tǒng)

    11、及時發(fā)現(xiàn)故障及異常。,通過,NAR2,日志審計(jì)系統(tǒng)建設(shè),通過自動化的日志審計(jì)系統(tǒng)為用戶的信息系統(tǒng)縮減故障排查時間和業(yè)務(wù)中斷時間。,NAR2,日志審計(jì)可以解決,什么問題,通過,NAR2,日志審計(jì)系統(tǒng)建設(shè),為用戶的信息系統(tǒng)能快速準(zhǔn)確地為安全調(diào)查和司法取證提供有力數(shù)據(jù),證據(jù),規(guī)避日志信息分散存儲的風(fēng)險。,通過,NAR2,日志審計(jì)系統(tǒng),提升用戶的信息系統(tǒng)日常安全運(yùn)維的水平,實(shí)現(xiàn)信息系統(tǒng),IT,計(jì)算環(huán)境日志信息的集中管理,全面掌握,IT,計(jì)算環(huán)境運(yùn)行過程中出現(xiàn)的,隱患。,目錄,什么,是日志審計(jì),?,為什么,需要日志審計(jì),?,NAR2,日志審計(jì)可以解決,什么問題?,NAR2,日志審計(jì)系統(tǒng)介紹,NAR2,日

    12、志審計(jì),系統(tǒng)目標(biāo)用戶群,NAR2,日志審計(jì),系統(tǒng)產(chǎn)品選型,全面采集硬件設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)日志及自定義文本格式日志等,基于海量日志高效檢索引擎,提供實(shí)時日志統(tǒng)分析,提供實(shí)時的各類型日志列表,提供全面日志格式的標(biāo)準(zhǔn)化,提供日志的,實(shí)時分析和,報(bào)警,提供豐富的合規(guī)報(bào)表和自定義報(bào)表,NAR2,日志審計(jì),系統(tǒng)介紹,產(chǎn)品特點(diǎn),記錄檢索,設(shè)備日志審計(jì),應(yīng)用系統(tǒng)審計(jì),操作系統(tǒng)審計(jì),日志流量審計(jì),合規(guī)報(bào)警,審計(jì)報(bào)表,實(shí)時分析,實(shí)時采集,實(shí)時存儲,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,產(chǎn)品功能,NAR2,NAR2,操作系統(tǒng),應(yīng)用系統(tǒng),網(wǎng)絡(luò)設(shè)備,應(yīng)用軟件,數(shù)據(jù)庫操作,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,日志對象,日

    13、志的采集,日志的分析與格式化,日志的,審計(jì),和報(bào)表,日志審計(jì)簡要流程如下,NAR2,日志審計(jì),系統(tǒng)介紹,NAR2,日志審計(jì),系統(tǒng)介紹,物理機(jī),物理機(jī),物理機(jī),物理機(jī),虛擬機(jī),公網(wǎng)服務(wù),NAR2,日至采集,分析與格式化,審計(jì)與報(bào)表,File,Agent,Syslog,DB,審計(jì)流程,NAR2,日志審計(jì)第一,步,:日志采集,跨,平臺采集日志(,Windows,Linux,服務(wù)器,交換機(jī)),日志采集方式多樣,支持原始日志的保存,存儲高效優(yōu)化,多種檢索查詢功能,可組合使用,采集過程中的過濾,功能,優(yōu)化采集效率,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,操作系統(tǒng),Windows,Linux,AIX,SunOS,

    14、HP-UX,BSD,網(wǎng)絡(luò)設(shè)備,路由器,交換機(jī),負(fù)載均衡,代理設(shè)備,.,安全設(shè)備,防火墻,IDS/IPS,UTM,VPN,防毒墻,郵件網(wǎng)關(guān),數(shù)據(jù)庫訪問,Oracle,MSSQL,Informix,Sybase,DB2,Mysql,上網(wǎng)行為,網(wǎng)頁瀏覽,文件傳輸,郵件收發(fā),IM,聊天,BT,下載,WEB,郵件,BBS,發(fā)帖,其他,應(yīng)用系統(tǒng),WEB Server,Mail Server,FTP Server,中間件系統(tǒng),業(yè)務(wù)系統(tǒng),.,日志文件或采集器采集,網(wǎng)絡(luò)抓包分析采集,日志協(xié)議、專用協(xié)議,采集,,如,syslog,、,snmp,協(xié)議等,NAR2,日志,綜合審計(jì)系統(tǒng),NAR2,日志,綜合審計(jì)系統(tǒng)介紹

    15、,NAR2,日志審計(jì)第一,步,:日志采集方式,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,NAR2,日志審計(jì)第二步:日志分析與格式化,NAR2,專有存儲格式,對字段進(jìn)行字典配置,,降低對審計(jì)員的技術(shù)要求,報(bào)警,規(guī)則配置格式化,支持郵件,/,短信報(bào)警,格式化能夠優(yōu)化系統(tǒng)處理性能,格式化將日志分為標(biāo)準(zhǔn)字段,如時間,、來源、動作、結(jié)果、級別等字段,格式化數(shù)據(jù)所生成的報(bào)表一目了然,格式化數(shù)據(jù)方便檢索,AAA,格式化處理,第三方應(yīng)用,NAR2,log,時間,地址,對象,操作,結(jié)果,等級,信息,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,NAR2,日志審計(jì)第二步:日志分析與格式化,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,NAR2,

    16、日志審計(jì)第三步:審計(jì)和報(bào)表,日志檢索,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,NAR2,日志審計(jì)第三步:審計(jì)和報(bào)表,柱狀圖,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,NAR2,日志審計(jì)第三步:審計(jì)和報(bào)表,餅狀圖,預(yù)定義日志類型,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,自定義日志類型,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,1.,除了預(yù)定義日志類型外,,NAR2,也支持自定義日志類型,2.,自定義日志類型能夠處理,90%,以上的非標(biāo)準(zhǔn)日志,日志收集方式,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,日志導(dǎo)入規(guī)則,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,三種報(bào)警方式,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,1.Syslog,報(bào)警方式,2.,郵件報(bào)警方式,3.,手機(jī)短信報(bào)警方式,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,報(bào)警規(guī)則,1.,報(bào)警規(guī)則可以添加多條,2.,不同的日志類型,報(bào)警規(guī)則內(nèi)容也不同,規(guī)則庫,過濾,分類,報(bào)警,目錄,什么,是日志審計(jì),?,為什么,需要日志審計(jì),?,NAR2,日志審計(jì)可以解決,什么問題?,NAR2,日志審計(jì),系統(tǒng)介紹,NAR2,日志審計(jì),系統(tǒng)目標(biāo)用戶群,NAR2,日志審計(jì),系統(tǒng)產(chǎn)品選型,政府,國家,大力發(fā)展電子,政務(wù)(日

    展開閱讀全文
    溫馨提示:
    1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
    2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
    3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
    4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
    5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
    6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
    7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

    相關(guān)資源

    更多
    正為您匹配相似的精品文檔
    關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

    copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

    備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


    本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!

    欧美久久久一区二区三区,国产精品亚洲一区二区无码,亚洲国产精品综合久久20声音,亚洲国产精品无码久久久蜜芽
    <span id="plx27"><var id="plx27"></var></span>
    <dfn id="plx27"><var id="plx27"></var></dfn>
  • <span id="plx27"><code id="plx27"><input id="plx27"></input></code></span>
    <menu id="plx27"></menu><menuitem id="plx27"><thead id="plx27"><input id="plx27"></input></thead></menuitem>
  • <label id="plx27"><code id="plx27"></code></label>
    <label id="plx27"><button id="plx27"></button></label>