信息安全專業(yè)是管理網(wǎng)絡(luò)安全的一個專業(yè)。那么,信息安全審計系統(tǒng)呢?佰佰安全網(wǎng)和您一起來看一下!
信息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。那么,信息安全審計系統(tǒng)呢?下面就讓佰佰安全網(wǎng)小編來介紹吧!
定義
信息系統(tǒng)安全審計是評判一個信息系統(tǒng)是否真正安全的重要標(biāo)準(zhǔn)之一。通過安全審計收集、分析、評估安全信息、掌握安全狀態(tài),制定安全策略,確保整個安全體系的完備性、合理性和適用性,才能將系統(tǒng)調(diào)整到“最安全”和“最低風(fēng)險”的狀態(tài)。安全審計已成為企業(yè)內(nèi)控、信息系統(tǒng)安全風(fēng)險控制等不可或缺的關(guān)鍵手段,也是威懾、打擊內(nèi)部計算機(jī)犯罪的重要手段。
在國際通用的CC準(zhǔn)則(即ISO/IEC15408-2:1999《信息技術(shù)安全性評估準(zhǔn)則》)中對信息系統(tǒng)安全審計(ISSA,Information System Security Audit)給出了明確定義:信息系統(tǒng)安全審計主要指對與安全有關(guān)的活動的相關(guān)信息進(jìn)行識別、記錄、存儲和分析;審計記錄的結(jié)果用于檢查網(wǎng)絡(luò)上發(fā)生了哪些與安全有關(guān)的活動,誰(哪個用戶)對這個活動負(fù)責(zé);主要功能包括:安全審計自動響應(yīng)、安全審計數(shù)據(jù)生成、安全審計分析、安全審計瀏覽、安全審計事件選擇、安全審計事件存儲等。
這是國際CC準(zhǔn)則給出的一個比較抽象的概念,通俗來講,信息安全審計就是信息網(wǎng)絡(luò)中的“監(jiān)控攝像頭”,通過運(yùn)用各種技術(shù)手段,洞察網(wǎng)絡(luò)信息系統(tǒng)中的活動,全面監(jiān)測信息系統(tǒng)中的各種會話和事件,記錄分析各種網(wǎng)絡(luò)可疑行為、違規(guī)操作、敏感信息,幫助定位安全事件源頭和追查取證,防范和發(fā)現(xiàn)計算機(jī)網(wǎng)絡(luò)犯罪活動,為信息系統(tǒng)安全策略制定、風(fēng)險內(nèi)控提供有力的數(shù)據(jù)支撐。
以上便是小編為大家介紹的關(guān)于信息安全審計系統(tǒng)的一些內(nèi)容,希望對大家有所幫助哦!如果想要了解更多關(guān)于信息安全的知識。請您多多關(guān)注佰佰安全網(wǎng)吧!
責(zé)任編輯:王秀娟
2022.11.23 12:03:03
2022.11.23 12:01:33
2022.11.23 11:59:38
2022.11.23 11:58:34
2022.11.23 11:57:16
2022.11.16 20:44:07
05/20信息泄露會造成哪些嚴(yán)重后果?
07/17如何安全避孕?
06/03個人身份證信息泄露會帶來哪些危害?
04/10網(wǎng)絡(luò)安全防范措施與應(yīng)用
04/18物業(yè)安全管理主要包括哪些方面?
06/26學(xué)校安全教育的好處