【网络安全设备系列】10、安全审计系统

0x00 定义 :

网络安全审计系统针对互联网行为提供有效的行为审计、内容审计、行为报警、行为控制及相关审计功能。从管理层面提供互联网的 有效监督,预防、制止数据泄密。满足用户对互联网行为审计备案及 安全保护措施的要求,提供完整的上网记录,便于信息追踪、系统安全管理和风险防范。

0x01 主要类型 :

根据被审计的对象(主机、设备、网络、数据库、业务、终端、用户)划分,安全审计可以分为:

  1. 主机审计:审计针对主机的各种操作和行为。

  2. 设备审计:对网络设备、安全设备等各种设备的操作和行为进行审计网络审计:对网络中各种访问、操作的审计,例如telnet操作、FTP 操作,等等。

  3. 数据库审计:对数据库行为和操作、甚至操作的内容进行审计业务审计:对业务操作、行为、内容的审计。

  4. 终端审计:对终端设备(PC、打印机)等的操作和行为进行审计,包括预配置审计。 5. 用户行为审计:对企业和组织的人进行审计,包括上网行为审计、运维操作审计有的审计产品针对上述一种对象进行审计,还有的产品综合上述多种审计对象。

(author https://www.cnblogs.com/Shepherdzhao/)
0x02 主要功能 :

1、采集多种类型的日志数据

能采集各种操作系统的日志,防火墙系统日志,入侵检测系统日志,网络交换及路由设备的日志,各种服务和应用系统日志。

2、日志管理

多种日志格式的统一管理。自动将其收集到的各种日志格式转换为统一的日志格式,便于对各种复杂日志信息的统一管理与处理。

3、日志查询

支持以多种方式查询网络中的日志记录信息,以报表的形式显示。

4、入侵检测

使用多种内置的相关性规则,对分布在网络中的设备产生的日志及报警信息进行相关性分析,从而检测出单个系统难以发现的安全事件。

5、自动生成安全分析报告

根据日志数据库记录的日志数据,分析网络或系统的安全性,并输出安全性分析报告。报告的输出可以根据预先定义的条件自动地产生、提交给管理员。

6、网络状态实时监视

可以监视运行有代理的特定设备的状态、网络设备、日志内容、网络行为等情况。

7、事件响应机制

当审计系统检测到安全事件时候,可以采用相关的响应方式报警。

8、集中管理

审计系统通过提供一个统一的集中管理平台,实现对日志代理、安全审计中心、日志数据库的集中管理。
0x03 使用方式:

安全审计产品在网络中的部署方式主要为旁路部署。

相关推荐
雨季66614 小时前
Flutter 三端应用实战:OpenHarmony “安全文本溢出处理调节器”
开发语言·前端·安全·flutter·交互
小小码农Come on14 小时前
QT控件之QTabWidget使用
开发语言·qt
晔子yy14 小时前
聊聊Java的内存模型
java·开发语言
难得的我们14 小时前
基于C++的区块链实现
开发语言·c++·算法
Acrelhuang14 小时前
工厂配电升级优选 安科瑞智能断路器安全提效又节能-安科瑞黄安南
大数据·运维·开发语言·人工智能·物联网
Go_Zezhou14 小时前
render快速部署网站和常见问题解决
运维·服务器·开发语言·python·github·状态模式
爱学习的阿磊14 小时前
Python深度学习入门:TensorFlow 2.0/Keras实战
jvm·数据库·python
从此不归路14 小时前
Qt5 进阶【12】JSON/XML 数据协议处理:与后端/配置文件的对接
xml·开发语言·c++·qt·json
m0_7369191014 小时前
构建一个桌面版的天气预报应用
jvm·数据库·python
艾莉丝努力练剑14 小时前
【QT】信号与槽
linux·开发语言·c++·人工智能·windows·qt·qt5