999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息安全審計技術在現實工作中的應用

2016-03-12 22:15:32吉林省統計局數據管理中心
電子世界 2016年22期
關鍵詞:數據庫用戶信息

吉林省統計局數據管理中心 張 楠

信息安全審計技術在現實工作中的應用

吉林省統計局數據管理中心 張 楠

內部人員對機密文件、敏感信息的竊取和泄漏,在互聯網上發布和訪問非法內容,以及在工作時間利用工作網絡進行與工作無關的活動屢見不鮮。政府機構、企業網絡或網站、個人網絡用戶深受其害。

信息安全審計;檢測

1.引言

隨著互聯網的發展, 網絡逐漸成為完成業務工作不可或缺的手段,很多政府、銀行、企業紛紛將核心業務基于網絡來實現。然而,網絡的不斷普及帶來了大量的安全問題。目前全球數據泄密事件53.7%的是由于人為疏忽造成,15.8%是由內部惡意竊密,23.3%是由于黑客等外部攻擊行為造成,7.2%是由于意外造成的數據丟失。根據IDC數據顯示,內部泄密事件從46%上升到了67%,而病毒入侵從20%,下降到5%。

2.信息安全審計定義及作用

2.1信息安全審計定義

信息安全審計是針對網絡用戶行為進行管理[1],綜合運用網絡數據包獲取、協議分析、信息處理、不良流量阻斷等技術實現對網絡信息內容傳播的有效監管。它能夠幫助用戶對網絡進行動態實時監控,記錄網絡中發生的一切,尋找非法和違規行為,為用戶提供事后取證手段。

2.2信息安全審計的作用

跟蹤檢測。以旁路、透明的方式實時對進出內部網絡的電子郵件和傳輸信息等進行數據截取和還原,并可根據用戶需求對通信內容進行審計,提供敏感關鍵詞檢索和標記功能,從而防止內部網絡敏感信息的泄漏以及非法信息的傳播。

取證監控。還原系統的相關協議,完整記錄各種信息的起始地址和使用者,識別誰訪問了系統,訪問時間,確定是否有網絡攻擊的情況,確定問題和攻擊源,為調查取證提供第一手的資料。

3.其他安全產品安全審計方面的缺陷

防火墻只是內外部網絡之間建立起隔離,控制外部對受保護網絡的訪問,通過控制穿越防火墻的數據流來屏蔽內部網絡的敏感信息以及阻擋來自外部的威脅。

入侵檢測對網絡中的數據包進行監測,對一些有入侵嫌疑的包進行報警,準實時性較強,但采用的數據分析算法不能過于復雜,通常只是對單個數據包或者一小段時間內的數據包進行簡單分析判斷,誤報率和漏報率較高。

漏洞掃描、防病毒等設備主要發現網絡、應用軟件、操作系統的邏輯缺陷和錯誤,提早防范網絡、系統被非法入侵、攻擊;發現處理病毒。

4.信息安全審計系統的分類

主機審計:審計范圍應覆蓋到服務器上的每個操作系統用戶和數據庫用戶;審計內容應包括重要用戶行為、系統資源的異常使用和重要系統命令的使用等系統內重要的安全相關事件;統一安全策略,實現集中審計等。

網絡審計:應對網絡系統中的網絡設備運行狀況、網絡流量、用戶行為等進行日志記錄;應能夠根據記錄數據進行分析,并生成審計報表;應對審計記錄進行保護,避免受到未預期的刪除、修改或覆蓋等。

數據庫審計:審計對數據庫的操作行為,如增、刪、改等,發現各種非法、違規操作。

業務審計:對業務系統的操作行為進行審計,如提交、修改業務數據等,滿足管理部門運維管理和風險內控需要。

日至審計:審計網絡設備、安全設備、應用系統、操作系統的日志,發現安全事件,保存證據。

5.信息安全審計系統的設計

主流的信息安全審計系統分為探針引擎和管理應用平臺兩部分組成[2]。

探針引擎的主要功能: 監聽網絡數據,并將數據臨時保存。將不同的數據流匯聚,形成一個應用鏈接;根據設定的規則,對采集的數據進行初步過濾,并對采集的數據進行協議分析,提取內容信息。如在Smtp,pop3協議中,提取郵件體和附件;將采集后的數據按規定格式存儲和傳輸。根據需要,進行傳輸加密。

管理應用平臺是由web管理平臺+控制中心+數據庫組成的三層結構。

WEB管理控制平臺主要功能:業務邏輯展現,系統管理、日志管理、策略管理、報表管理、查詢統計分析。

控制中心主要功能:文件中心主要是用于系統報警原始文件存儲、文件讀取;統計中心主要是用于定期對系統關鍵詞報警信息、行為日志數據、網絡流量數據、系統操作行為進行分類統計;數據中心主要是實現數據庫與探針引擎之間的橋梁,實現策略下發、探針引擎接入控制、數據轉存功能。

數據庫主要功能:用于結構化數據的存儲。

6.信息安全審計技術在工作中的基本應用

HTTP敏感信息檢測:HTTP協議的網頁瀏覽、網頁發帖監測,記錄中標網頁的URL、瀏覽時間、源IP、目的IP、源端口、目的端口以及源、目的MAC地址,并還原、保存原始網頁文件到本地磁盤。通過IP地址、域名、時間范圍、協議類型等組合查詢查看報警信息并輸出報表,通過“查看文件”鏈接查看原始瀏覽網頁文件內容,通過“查看詳細”鏈接監測報警信息的數據來源、報警協議類型、文件存放路徑等信息。

郵件敏感信息檢測:SMTP,POP3中的敏感信息監測,記錄中標網頁的信息摘要、、接收用戶、發送用戶、IP地址,并還原、保存原始郵件到本地磁盤,系統默認收、發郵件端口分別為110、25。可以通過接收用戶名、發送用戶名、時間范圍、IP地址查詢條件檢索郵件敏感信息并輸出報表,通過“查看文件”鏈接打開查看原始郵件主題、正文內容,通過“查看詳細”鏈接監測報警信息的數據來源、報警協議類型、文件存放路徑等信息。

IP流量監測:監測IP主機數據流向、流量大小,按總計流量從高到低排序,并可清零流量重新統計。

數據庫日志檢測:監控并記錄用戶對數據庫服務器的讀、寫、查詢、添加、修改以及刪除等操作日志記錄,并記錄數據庫服務器及操作用戶的IP、登錄用戶名、MAC地址、操作時間等信息。

7.結語

如何保證網絡行為、信息內容的合規性、合法性、健康性已成為網絡安全研究領域中的熱點問題。信息安全審計技術是對網絡行為進行檢測與防范,也是對信息系統建設的重要補充,將繼續在信息安全中發揮重要的作用。

[1]胡品輝.安全審計技術在地方財政信息系統中的應用[D].廣東工業大學.2008.

[2]張楠.某部門網絡安全管理方案的設計與實施[D].長春工業大學.2016.

張楠,吉林省統計局數管中心工程師,主要從事網絡和信息安全方面的工作。

猜你喜歡
數據庫用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 国产91在线免费视频| 亚洲人成色在线观看| 最新日本中文字幕| 免费一级毛片完整版在线看| 欧美一区二区啪啪| 麻豆精品久久久久久久99蜜桃| 亚洲毛片在线看| 亚洲国产精品一区二区第一页免 | 自拍偷拍一区| 国产精品专区第1页| 91精品国产91久无码网站| 黄色一级视频欧美| 欧美特黄一级大黄录像| 国产91精品久久| 在线综合亚洲欧美网站| 亚洲第一色视频| 国产精品免费电影| 亚洲综合一区国产精品| 国产美女视频黄a视频全免费网站| 久久国产av麻豆| 天堂在线视频精品| 多人乱p欧美在线观看| 久久五月天国产自| 国产粉嫩粉嫩的18在线播放91| 色老头综合网| 极品国产在线| 思思热在线视频精品| 亚洲成人www| 亚洲无线一二三四区男男| 日韩人妻无码制服丝袜视频| 亚洲中文精品人人永久免费| 日本黄色不卡视频| 久久黄色小视频| 国产精品久久久久鬼色| 国产情侣一区二区三区| 色综合综合网| 在线观看国产精品日本不卡网| 亚洲第一国产综合| 国产女人爽到高潮的免费视频 | 伊人精品视频免费在线| 国产成人无码AV在线播放动漫| 国产成人免费观看在线视频| 青青操视频在线| 制服丝袜在线视频香蕉| 亚洲高清中文字幕| 亚洲第一成年网| 久久国产精品波多野结衣| 国产精品自在在线午夜区app| 久久semm亚洲国产| 色老二精品视频在线观看| 99国产在线视频| 国产靠逼视频| 久操线在视频在线观看| 在线观看国产精品日本不卡网| 国产精品3p视频| 国产精品污视频| 狠狠色丁香婷婷| 欧美一级大片在线观看| 国产精品永久不卡免费视频| 婷婷色丁香综合激情| 波多野结衣第一页| 高清精品美女在线播放| 亚洲经典在线中文字幕| 久热中文字幕在线观看| 无码中字出轨中文人妻中文中| 中国国产A一级毛片| 一级毛片免费的| 日本黄色不卡视频| 国产视频a| 国产一二视频| 国产麻豆va精品视频| 亚洲第一区在线| 色噜噜在线观看| 999精品免费视频| 专干老肥熟女视频网站| 国内丰满少妇猛烈精品播 | 五月天综合婷婷| 九九九国产| 国产精品九九视频| 欧美精品伊人久久| 9久久伊人精品综合| 最新国产成人剧情在线播放|