`
AreYouOK?
  • 浏览: 56663 次
  • 性别: Icon_minigender_1
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论
阅读更多

出于不同的目的,单位或组织会进行网络审计。

 

最初的审计比较简单,也没有太多针对性,甚至是无意的。

比如某个应用系统的一个关键业务数据被误删除了,也许可以从应用系统的日志中找出是哪个用户干的,而记录这个日志的目的是debug。

又比如黑客入侵系统以后,在系统不同的日志中可能会留下一些蛛丝马迹,这些日志也并不完全为审计而记录,需要人工到不同的角落去寻找、分析这些日志,当然这种最原始的分析方法往往也是最有效的。

 

随着信息行业的发展,安全问题越来越突出,安全事故造成的损失也越来越大。与之同时,安全防护的行业标准和技术手段也日新月异。作为其中一部分,国际标准、国家标准对审计都有不少要求,也出现了很多相关的审计产品。这些有目的的审计产品,往往也比较有针对性,下面介绍一些。

 

局域网上网审计

你是否在上班时间和MM聊天或炒股?使用在下载电影浪费公司的带宽?你有无泄漏公司的机密?如果老板很关心这样的问题,你所在的公司可能部署了这类产品。这也是最容易侵犯个人隐私的东西。

这类产品能够对网页浏览、邮件、FTP、P2P、Telnet、聊天软件及其文件传输、游戏、股票软件、视频等进行监视。对于网页、邮件、聊天等应用,这些产品能够记录明细,比如邮件的正文和MSN聊天的内容。

像QQ这样的产品,通常认为它的消息是加密发送的,实际上因为它没有采用公钥机制,有的审计产品能够将其内容解密。对于IM软件,这些产品至少会支持QQ和MSN这样的大户,其他的IM则不确定,可能支持也可能不支持。

有的产品能够按特定的条件执行一些操作,比如邮件,当满足特定的条件的时候(比如外发的包含某些关键字的邮件),可以采取阻断、转发、审计(由特权人员决定是否发送出去)等操作。

 

上网审计产品有两种部署方式,一类串联在网络中,作为上网代理,另外一类则部署在旁路做嗅探。第一种的缺点是会增加一个故障点性能瓶颈,如果它当了,就会不能上网,因此对其性能和稳定性要求很高。但是串联的好处也是显而易见的,比如,它可以更加方便的执行阻断这样的操作,另外也能够对SSL链路进行审计(见附录)。

 

系统操作审计

主要是对在服务器上执行的操作进行审计。在大型企业中,由于服务器很多,进出机房的各个厂商人员也很多,造成安全管理的困难。

部署审计产品后,所有访问服务器的操作都必须经过该产品,也就是说,是串联的。

此类产品能够对Unix类操作系统的SSH(见附录)、Telnet、FTP会话进行审计。能够识别并且记录执行的所有命令操作及其屏幕返回结果,能够对会话进行回放。甚至能够对权限进行控制,比如不让某个用户执行rm命令。

对于Windows、Unix类操作系统的远程图形化管理(分别基于RDP和X),有的产品也能够进行审计,并且能录制视频回放。

 

数据库操作审计

数据库是重要的信息资产,对数据库操作进行审计,主要是记录执行的SQL语句。

虽然很多数据库也具有审计功能,但是打开以后对性能是有影响的,通常都不会开,而且对于有很多不同数据库服务器的情况,依靠数据库自身的审计功能,实施起来很麻烦。

数据库审计产品部署在旁路做嗅探,如果出现故障或性能问题不会影响业务。那些粗心大意的开发人员需要注意了,做调试的时候误连了生产数据库,是要被抓出来的。

 

国家级别的审计

国家级别的审计,通常目的处于社会治安和国家安全的考虑,当发生特定事件的时候,能够定位不法分子。

涉及到的东西非常多,也不是一个产品就能解决的。比如,国家可能会要求网通、电信,所有ADSL拨号记录必须要保留一定的时间。那些大型网站,如果政府要求,需要向政府提供相关的审计证据,比如用户发贴或注册时的IP。

对于不采取任何措施裸奔发贴的朋友来说,如果有需要,定位到你是非常容易的。

这方面了解不多,也就不能多说了。

 

 

附录,为什么SSL链路也能够审计(例如SSH)?

对SSL链路进行审计并不说明加密算法能够破解。

嗅探类的产品无法获得加密链路中传输的内容。对于串联的设备(堡垒主机),则可以做个欺骗,也就是说,当客户机访问一个服务器的时候,堡垒主机会替换服务器的证书,也就是说,客户机以为和服务器建立的SSL链路,实际上是客户机和堡垒主机建立了SSL链路,而堡垒主机又和服务器建立了SSL链路。

专业一些的用户会发现证书被替换了,知道继续是不安全的,他会根据情况选择是否继续。但相信大部分用户都分辨不清这其中的关系。

分享到:
评论
1 楼 好老头 2009-07-02  
你好,能仔细介绍下系统操作审计么,或者提供一些资料链接

相关推荐

    数据库安全审计系统介绍.pptx

    目录 公司简介 数据库审计安全管理需求分析 DBAG Manager系统介绍 DBAG Manager产品优势 典型应用与案例 数据库安全审计系统介绍全文共35页,当前为第2页。 全方位信息安全审计方案 互联网 维护人员 业务系统 用户 ...

    计算机网络安全知识简介.pptx

    计算机网络安全概述 据美国总审计局1996年一份调研报告透露,1995年,美国国防部计算机系统总共受到了25万次"攻击",其中有60%左右的"攻击"行动得逞。 1994年,美国国防部特意组织了一批"黑客"从INIERNET向国防部...

    【重磅】最新网络安全等级保护(等保2.0)标准全集.zip

    金融行业网络安全等级保护实施指引 第5部分:审计要求 金融行业网络安全等级保护实施指引 第6部分:审计指引 网络安全等级保护测评要求(2019) 网络安全等级保护定级指南(2020) 网络安全等级保护基本要求(2019...

    网络安全风险评估.docx

    网络系统安全主要涉及访问控制及内外网的有效隔离、内网不同区域的隔离及访问控制、网络安全检测、审计与监控(记录用户使用计算机网络系统的活动过程)、网络防病毒和网络备份等方面内容。 安全风险分析与措施: 网络...

    网络安全思维导图

    JavaWeb简介.png Maltego使用导图.jpg Nmap.png PHP源码审计.png Python系统审计.jpg WEB2HACK.jpg Web安全.png Web安全技术点.jpg Web服务器入侵防御.jpg Web攻击及防御技术.png XSS利用架构图.jpg XSS...

    网络改造及网络安全整体技术解决方案.doc

    31 4.4.4.1 为什么需要远程安全评估系统 31 4.4.4.2 远程安全评估系统 32 4.4.5 安全审计系统 32 4.4.5.1 为什么需要安全审计系统 32 4.4.5.2 安全审计系统 33 4.4.6 上网管理系统 35 4.4.6.1 安全管理系统 36 4.4....

    启明星辰集团工业物联网网络安全解决方案白皮书.pdf

    目录 ...5 相关安全产品简介 5.1 安全产品 5.1.1 应用层 5.1.2 网络层 5.1.3 感知层 5.2 安全服务 5.2.1 IIOT代码审计 5.2.2 IIOT漏洞扫描 5.2.3 IIOT渗透测试 6 启明星辰集团介绍及工业物联网积累

    NetCrunch Tools(网络工具箱) v2.0 官方安装版

    NetCrunch简介 NetCrunch是一款运行于Windows操作系统设备的网络相关应用程序的免费集合工具。该工具免费,但需要注册账号才能使用,支持通过第三方服务直接在软件中注册账号。应用程序为网络管理员,网站管理员和...

    XXX网络安全系统设计方案.txt

    …… 16 第四章 产品简介…… 18 4.1 防火墙简介 …… 18 -1- 第一章 前言 1.1 概述 随着我国信息化建设的快速发展,各级单位和部门都正在建设或 者已经建成自己的信息网络,而随之而来的网络安全问题也日益突 出。...

    网络安全、金融安全、等保2.0系列等参考标准集合.zip

    安全检查及审计制度 办公自动化系统管理标准 操作系统安全配置管理办法 操作系统及数据库运行安全管理办法 电力营销管理信息系统安全管理办法 公钥基础设施系统运行维护管理规定 互联网上网行为管理办法 计算机病毒...

    通信网络安全---教学大纲.docx

    四、教学内容、重点难点及教学设计 章节 教学内容 总学时 学时分配 教学重点 教学难点 教学方案设计(含教学方法、教学手段) 讲课 (含研讨) 实践 第1章 绪论与课程介绍(网络安全基本概念) 2 2 0 课程简介 无 ppt...

    安防天下智能网络视频监控技术详解与实践part2

    4.3.8 用户操作日志审计 107 4.4 dvr的应用架构 107 4.4.1 单机工作模式 107 4.4.2 模数混合架构 108 4.4.3 多机联网模式 109 4.5 dvr的亮点功能 111 4.5.1 dvr的多码流技术 111 4.5.2 视频分析技术...

    安防天下智能网络视频监控技术详解与实践.part3

    1.1.2 网络视频监控 2 1.1.3 智能视频识别 2 1.1.4 智能网络视频监控 3 1.2 视频监控技术发展过程 3 1.2.1 模拟视频监控时代 4 1.2.2 数字视频监控时代 6 1.2.3 智能网络视频监控时代 7 1.3 视频监控的核心...

    粒子群算法与神经网络算法结合的matlab程序

    英文简介: Particle swarm optimization algorithm is a novel bionic, swarm intelligence optimization algorithm. The algorithm principle is simple, less need to adjust the parameters and convergence ...

    萨客嘶入侵检测系统 v1.0

    对网络中用户的行为进行审计记录,包括用户范围WEB网站,收发邮件,使用FTP传输文件,使用MSN、QQ等即时通讯软件等行为,帮助管理员发现潜在的网络威胁。同时对网络中的敏感行为进行审计。 流量统计功能 对网络流量...

    安防天下智能网络视频监控技术详解与实践part1

    4.3.8 用户操作日志审计 107 4.4 dvr的应用架构 107 4.4.1 单机工作模式 107 4.4.2 模数混合架构 108 4.4.3 多机联网模式 109 4.5 dvr的亮点功能 111 4.5.1 dvr的多码流技术 111 4.5.2 视频分析技术...

    Web应用安全:Nmap参数介绍.pptx

    Nmap(the Network Mapper)是一款免费开源的网络发现和安全审计工具 Nmap最初是由Fyodor在1997年开始创建的。随后在开源社区众多的志愿者参与下,该工具逐渐成为最为流行安全必备工具之一。 一般情况下,Nmap用于...

    audit-kubernetes:k8s审计库

    公开版简介 Trail of Bits使用GitHub进行许多评论; 我们签入客户端源代码,我们的源代码,屏幕截图,注释和&c。 到单个存储库,并通过GitHub协调我们的工作。 例如,我们通过以下问题审查了各种网络方案: 我们有...

    oracle课程进度表

    oracle学习课程进度表详细介绍Oracle11g...网络服务与网络管理 数据库的审计 使用优化器指示 Oracle闪回技术 磁盘组介绍 Oracle11g数据库结构和存储 闪回数据库 11g ASM新特性 Oracle数据库启动和关闭 答疑时间

    TCP/IP技术大全(中文PDF非扫描版)

    本书内容十分丰富,几乎涵盖了有关TCP/IP的各个方面,包括开放式通信模型、TCP/IP通信模型、IP网络中的命名和寻址机制、地址解析及反向地址解析协议、DNS域字服务器、WINS、地址发现协议、IPv6、IP网络中的路由协议...

Global site tag (gtag.js) - Google Analytics