CIOAge.com IT推动创新
“网络审计”技术封堵企业内部信息安全隐患(2)
出处:cnw 文: cnw 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:当前大量企业都建立了以网络为基础的信息化平台。但据IDC调查,超过70%的信息安全隐患来自企业内部。事实上,以混合攻击为代表的现代攻击手段已经给企业造成了极大威胁。因为无论是内部还是外部威胁,只.....

目前,国内通行的网络审计系统采用"一硬二软"的系统组合。以DD2000系统为例,在硬件上一般都采用一个基于安全操作系统平台的审计器;在软件上,则分为集中管理平台和审计管理器两部分。前者大多为一套可以运行在Windows 2000/2003 Server上的软件系统,用来对一个或者多个审计器进行集中管理和数据分析;后者则是用来管理配置审计系统策略、开展审计日志分析的管理软件。
维度三:四大功能
记者了解到,企业采用网络审计系统主要还是希望对内网行为实现安全监控。因此,目前主流的网络审计系统大都帮助企业用户实现四大功能。
第一, 基本网络应用协议审计。
审计系统能够对基本的网络应用协议,如HTTP、POP3、SMTP、FTP、Telnet、DNS、HTTPS、PCAnywhere等进行详细的实时监控、审计,并可以对操作过程进行回放。
第二, 共享文件审计。
审计系统能够对网络中Windows共享文件的操作进行审计,可以实时的记录网络用户对Windows共享文件的各种操作,以及能够记录下相应的原始文件,并能对共享文件操作命令进行回放。
第三, 数据库操作审计。
审计系统能够实时记录用户对Oracle和Microsoft SQLServer等数据库的操作,包括查询、添加、删除、修改、事务处理等操作的完整SQL语句,以及进行这些操作的数据库用户名。通过对原始SQL语句的记录,实现对网络用户操作实现字段级的审计,并能将这些操作进行回放。
第四, 特定审计。
审计系统能够对RADIUS和TACACS+进行审计,可以对QQ、MSN、ICQ、雅虎通等即时通信协议进行详细的实时监控、审计,并可以对操作过程进行回放。同时,系统能够设置的已备案网站信息的IP地址或者URL,实时监测网络中的非法网站,同时记录各个网站的点击量。特别是,审计系统能够根据企业网管定义的IP地址以及端口号对特定的协议进行实时的跟踪并记录原始的数据报文,同时按策略审计敏感信息。
共2页: 上一页 [1] 2
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..