@局外人
2年前 提問
1個回答
涉密計算機安全審計報告內容有哪些
在下炳尚
2年前
涉密計算機安全審計報告內容如下:
網絡通信系統網絡流量中典型協議分析、識別、判斷和記錄,Telnet、HTTP、Email、FIP、網上聊天、文件共享等的檢測,流量監測以及對異常流量的識別和報警、網絡設備運行的監測等。
重要服務器主機操作系統系統啟動、運行情況,管理員登錄、操作情況,系統配置更改(如注冊表、配置文件、用戶系統等)以及病毒或蠕蟲感染、資源消耗情況的審計,硬盤、CPU、內存、網絡負載、進程、操作系統安全日志、系統內部事件、對重要文件的訪問等。
重要服務器主機應用平臺軟件重要應用平臺進程的運行、 Web Server、Mail Server、Lotus、Exchange Server、中間件系統、健康狀況等。
重要數據庫操作數據庫進程運轉情況、繞過應用軟件直接操作數據庫的違規訪問行為、對數據庫配置的更改、數據備份操作和其他維護管理操作、對重要數據的訪問和史改、數據完整性等的審計。
重要應用系統辦公自動化系統、公文流轉和操作、網頁完整性、相關業務系統(包括業務系統正常運轉清況、用戶開設/中止等重要操作、授權更改操作、數據提交/處理/訪問/發布操作、業務流程等內容)等。
重要網絡區域的客戶機病毒感染情況、通過網絡進行的文件共享操作、文件拷貝/打印操作、通過Modem擅自連接外網的情況、非業務異常軟件的安裝和運行等的審計。