unix安全審計的主要技術手段有以下幾種:
文件完整性審計:有時候文件系統完整性審計工具是確保系統沒有被入侵的唯一辦法。
用戶弱口令審計:定期對域控賬號的弱口令進行審計,及時發現使用了脆弱密碼的員工賬號。
安全補丁審計:補丁虛擬系會明確說明如何從空文件修改后變成txt文件,打補丁即可成功。
端口審計:定期對服務器進行掃描,將危險端口有開放的服務器記錄日志或通過郵件、微信告警出來。
進程審計:審計進程是指審計人員在具體的審計過程中采取的行動和步驟。 廣義的審計進程是指審計人員從接受審計項目開始,到審計工作結束的全部過程,一般可劃分為三個階段:審計準備、審計實施和審計終結階段。
系統日志審計:日志審計系統是用于全面收集企業IT系統中常見的安全設備、網絡設備、數據庫、服務器、應用系統、主機等設備所產生的日志(包括運行、告警、操作、消息、狀態等)并進行存儲、監控、審計、分析、報警、響應和報告的系統。
回答所涉及的環境:聯想天逸510S、Windows 10。
unix安全審計的主要技術手段有以下幾種:
文件完整性審計:有時候文件系統完整性審計工具是確保系統沒有被入侵的唯一辦法。
用戶弱口令審計:定期對域控賬號的弱口令進行審計,及時發現使用了脆弱密碼的員工賬號。
安全補丁審計:補丁虛擬系會明確說明如何從空文件修改后變成txt文件,打補丁即可成功。
端口審計:定期對服務器進行掃描,將危險端口有開放的服務器記錄日志或通過郵件、微信告警出來。
進程審計:審計進程是指審計人員在具體的審計過程中采取的行動和步驟。 廣義的審計進程是指審計人員從接受審計項目開始,到審計工作結束的全部過程,一般可劃分為三個階段:審計準備、審計實施和審計終結階段。
系統日志審計:日志審計系統是用于全面收集企業IT系統中常見的安全設備、網絡設備、數據庫、服務器、應用系統、主機等設備所產生的日志(包括運行、告警、操作、消息、狀態等)并進行存儲、監控、審計、分析、報警、響應和報告的系統。
回答所涉及的環境:聯想天逸510S、Windows 10。