成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

終端審計如何更好地服務內網安全

安全 數據安全
終端審計的真正目的不是將終端曾經發生過的一切記錄下來供日后查詢,而是取證分析,檢驗已經實施的內網安全管理策略是否滿足安全管理要求,促進內網安全持續改善。

【51CTO.com 綜合消息】說到終端審計,通常的話題就是是終端審計能記錄什么樣的信息。但是,如果認為終端審計就是監控和記錄,那就走入了終端審計的誤區。終端審計的真正目的不是將終端曾經發生過的一切記錄下來供日后查詢,而是取證分析,檢驗已經實施的內網安全管理策略是否滿足安全管理要求,促進內網安全持續改善。

一、走出終端審計誤區

終端審計的一個重要特征是實現對過去發生過的歷史事件的“回溯”。比如:能否監控和記錄終端用戶瀏覽過的網站和瀏覽網站的內容;能否監控和記錄終端用戶對文件的復制、刪除和修改等操作;能否監控和記錄終端用戶打印了什么文檔和打印的文檔內容;能否監控到終端用戶的MSN、QQ的行為并記錄下聊天的內容;能否監控和保存終端用戶的終端屏幕畫面和內容……

這一特征使得很多人容易陷入這樣一個誤區,就是終端審計是為了監控和記錄。而事實上,監控和記錄各類終端行為信息只是終端審計的開始,而不是目的。終端審計的真正目的在于通過對終端一些異常行為進行分析,及時發現內網安全管理的脆弱點,并對一些惡意行為進行取證和警示,保證內網安全漸趨完善。

此外,終端審計作為信息安全審計的一種類型,存在以下與其他類型的審計明顯區別的特征:

1.海量的終端審計數據       

◆終端數量終端,每一個終端都是一個數據收集點       

◆終端審計數據種類:網絡行為、文件操作、打印等   

◆終端每天產生的數據都是海量的

◆海量的數據淹沒了真正有價值的信息

2.終端身份復雜多變    

◆終端身份多樣:用戶名、IP、MAC、主機名、軟硬件配置信息等      

◆終端身份多變:非法盜用賬號,非法修改IP、MAC等身份信息等

◆終端行為不可控,如果發生網絡攻擊(例如ARP欺騙)導致大量“虛假”信息     

◆身份變化導致審計結果“張冠李戴”

◆終端身份易變導致審計結果不能真正溯源

終端審計以上特有的特性,如果不能確保審計目標和方法的正確性,將會導致審計結果的高度發散,管理員或審計員將被淹沒在審計數據的“海洋”里,既不能有效發現內網中存在的安全漏洞,又不能從檢驗內網安全管理策略是否適當,也不能對惡意行為進行精確定位,迷失了終端審計“促進內網安全持續改善”的真正終極目標。    

二、終端控制是為了更好的審計

針對終端審計的特征和終端審計用戶的真正價值,啟明星辰的內網安全管理產品——“天珣內網安全風險管理與審計系統”,重新詮釋了終端審計的目標和終端審計的方式。

啟明星辰認為,終端審計潛在的“海量數據”和“復雜多變的終端身份”挑戰,要求根據終端審計的目標,能夠對終端審計結果進行有效控制,摒棄雜亂、無序的“干擾”行為和數據,保留真正有價值或高度相關的終端行為信息,從而能夠幫助用戶快速有效對內網中的缺陷和惡意行為進行分析和準確定位,促進內網安全持續改善。

為了實現對內網薄弱點或攻擊的準入定位,“天珣內網安全風險管理與審計系統”不僅提供從終端“文件操作審計”、“上網行為審計”、“打印審計”、“違規策略事件審計”、“異常路由”、“Windows登錄審計”等終端行為相關的信息審計功能,同時更強調以“控制為前提的審計”,即“天珣內網安全風險管理與審計系統”首先借助自身強大的“終端準入控制”、“終端安全控制”、“移動存儲管理”和審計模塊中具備的“文件操作控制”、“上網行為控制”、“打印控制”等細粒度的終端行為控制,保證只有合法的和安全的終端接入內部網絡和安全網絡訪問,有效杜絕絕大多數違規行為或攻擊行為,從而確保終端審計獲得的信息更準確、更有效和更可信。

只有通過對準確可靠的審計數據進行分析,才能找出內網中存在的脆弱點和內網安全管理的不足,從而促進及時采取措施或調整已有的內網安全管理系統的安全策略。不能為了審計而監控并記錄,而是要先控制后審計,而做好終端安全控制對審計而言,就是為了更好的審計。

圖1為“天珣內網安全風險管理與審計系統”的控制與審計的關系示意圖。 

 
圖1 天珣控制與審計關系示意圖

天珣內網安全系統促使內網合規

啟明星辰“天珣內網安全風險管理與審計系統”,緊密圍繞“合規”,內含企業級主機防火墻系統,通過“終端準入控制、終端安全控制、桌面合規管理、終端泄密控制和終端審計”五維化管理,全面提升內網安全防護能力和合規管理水平。天珣系統引領了內網安全管理模式的新變革,在行使內網安全管理職能的同時,更與天清漢馬USG一體化安全網關組成以“網絡邊界、終端邊界”為主要防護目標的UTM平方統一安全套件,協同構建多層次縱深防御體系,改變了“被動的、以事件驅動為特征”的傳統內網安全管理模式,開創了“主動防御、合規管理”為目標的內網安全管理新時代。圖2為天珣五維內網合規管理模型。 

 
圖2 天珣五維內網合規管理模型

 

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2011-03-16 14:29:51

2009-10-30 10:21:01

2019-03-22 14:20:26

管理多云云計算

2020-10-26 10:43:59

FRP內網服務

2019-06-24 15:11:00

大數據SEO優化搜索引擎

2012-12-31 10:34:15

服務器虛擬化虛擬化架構

2009-06-30 09:51:20

2009-09-24 13:47:05

IIS安全配置web服務器訪問控制

2010-09-26 09:41:11

2015-11-18 09:56:24

數據中心監控

2016-07-22 12:44:43

云計算

2021-03-08 10:18:40

大數據互聯網大數據應用

2010-04-28 12:43:10

2013-07-05 09:55:32

云服務Windows Ser微軟

2018-10-11 09:40:53

前端JavaScript編程語言

2017-10-12 15:20:57

數據中心遷移數據云端

2021-02-25 22:17:19

開發技術編程

2020-07-08 08:22:08

FlutterSVGPNG

2021-09-14 09:00:00

私有云安全云架構

2011-03-16 10:31:36

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91啪亚洲精品 | 亚洲91| 黄色网络在线观看 | 午夜电影在线播放 | 国产一区二区不卡 | 91毛片网| 中文字幕乱码亚洲精品一区 | 欧美综合一区二区 | 精品免费看 | 国产精品久久久久无码av | 91色视频在线 | 国内精品久久影院 | 草在线| 91精品久久久久久久久久入口 | 99精品热视频 | 国产精品爱久久久久久久 | 国产精品一区久久久 | 欧美 中文字幕 | 日韩一区精品 | 亚洲精品视频免费观看 | 天天碰夜夜操 | 91亚洲国产成人精品一区二三 | jlzzjlzz欧美大全 | 亚洲一区二区不卡在线观看 | 91原创视频 | 国产一区二区三区 | 国产成人91视频 | 秋霞影院一区二区 | 在线播放一区 | 国产精品一区二区无线 | 欧美精品影院 | 日本精品免费在线观看 | 五月天天色 | 久久免费精品视频 | 亚洲精品一级 | 91tv在线观看 | 日韩中文字幕一区 | 欧美成人精品激情在线观看 | 中文字幕国产 | 91精品国产色综合久久不卡98 | 亚洲视频在线一区 |