成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows 7文件訪問的安全審計策略

系統 Windows
在審計文件訪問策略中,可以根據需要選擇多種安全審計策略,即可以告訴操作系統,在發生哪些操作時將訪問的信息記入到安全日志中,包括訪問人員、訪問者的電腦、訪問時間、進行了什么操作等等。在本文中將向大家介紹在Windows 7文件訪問的安全審計策略。

在審計文件訪問策略中,可以根據需要選擇多種安全審計策略,即可以告訴操作系統,在發生哪些操作時將訪問的信息記入到安全日志中,包括訪問人員、訪問者的電腦、訪問時間、進行了什么操作等等。如果將全部的訪問操作都記錄在日志中,那么日志的容量會變得很大,反而不易于后許的維護與管理。為此系統管理員在設置審計文件訪問策略時,往往需要選擇一些特定的事件,以減少安全訪問日志的容量。為了達到這個目的,下面的一些建議各位系統管理員可以參考一下。

一、最少訪問操作原則。

Windows 7中,將這個訪問操作分為很細,如修改權限、更改所有者等等十多種訪問操作。雖然系統管理員需要花一定的時間去考慮該選擇哪些操作或者進行相關的設置,但是對于系統管理員來說這仍然是一個福音。權限細分意味著管理員選擇特定的訪問操作之后,就可以得到最少的審核記錄。簡單的說,“產生的審核記錄最少而且可以涵蓋用戶的安全需求”這個目標更容易實現。因為在實際工作中,往往只需要對特定的操作進行審計即可。如只對用戶更改文件內容或者訪問文件等少部分操作進行審計即可。而不需要對全部操作進行審計。如此產生的審計記錄就會少的多,同時用戶的安全需求也得以實現。

二、失敗操作優先選擇。

對于任何的操作,系統都分為成功與失敗兩種情況。在大部分情況下,為了收集用戶非法訪問的信息,只需要讓系統記入失敗事件即可。如某個用戶,其只能夠只讀訪問某個共享文件。此時管理員就可以給這個文件設置一個安全訪問策略。當用戶嘗試更改這個文件時將這個信息記入下來。而對于其他的操作,如正常訪問時則不會記錄相關的信息。這也可以大幅度的減少安全審計記錄。所以筆者建議,一般情況下只要啟用失敗事件即可。在其不能夠滿足需求的情況下,才考慮同時啟用成功事件記錄。此時一些合法用戶合法訪問文件的信息也會被記錄下來,此時需要注意的是,安全日志中的內容可能會成倍的增加。在Windows 7操作系統中可以通過刷選的方式來過濾日志的內容,如可以按“失敗事件”,讓系統只列出那些失敗的記錄,以減少系統管理員的閱讀量。

三、如何利用蜜糖策略收集非法訪問者的信息?

在實際工作中,系統管理員還可以采用一些“蜜糖策略”來收集非法訪問者的信息。什么叫做蜜糖策略(蜜罐策略)呢?其實就是在網絡上放點蜜糖,吸引一些想偷蜜的蜜蜂,并將他們的信息記錄下來。如可以在網絡的共享文件上,設置一些看似比較重要的文件。然后在這些文件上設置審計訪問策略。如此,就可以成功地收集那些不懷好意的非法入侵者。不過這守紀起來的信息,往往不能夠作為證據使用。而只能夠作為一種訪問的措施。即系統管理員可以通過這種手段來判斷企業網絡中是否存在著一些“不安分子”,老是試圖訪問一些未經授權的文件,或者對某些文件進行越權操作,如惡意更改或者刪除文件等等。知己知彼,才能夠購百戰百勝。收集了這些信息之后,系統管理員才可以采取對應的措施。如加強對這個用戶的監控,或者檢查一下這個用戶的主機是否已經成為了別人的肉雞等等。總之系統管理員可以利用這種機制來成功識別內部或者外部的非法訪問者,以防止他們做出更加嚴重的破壞。

四、 注意:文件替換并不會影響原有的審計訪問策略

設置安全審計

如上圖中,有一個叫做捕獲的圖片文件,為其設置了文件級別的安全審計訪問,沒有在其文件夾“新建文件夾”上設置任何的安全審計訪問策略。此時,筆者如果將某個相同的文件(文件名相同且沒有設置任何的安全審計訪問策略)復制到這個文件夾中,把原先的文件覆蓋掉。注意此時將這個沒有設置任何的安全審計訪問策略。文件復制過去之后,因為同名會將原先的文件覆蓋掉。但是,此時這個安全審計訪問策略的話就轉移到新復制過去的那個文件上了。換句話說,現在新的文件有了原來覆蓋掉的那個文件的安全審計訪問權限。這是一個很奇怪的現象,筆者也是在無意之中發現。不知道這是Windows 7操作系統的一個漏洞呢,還是其故意這么設置的?這有待微軟操作系統的開發者來解釋了。

【編輯推薦】

  1. IE 9 RC在Windows 7出現內存泄露問題
  2. 七步完成Windows 7大規模桌面部署
  3. 五款免費的Windows 7系統優化工具
  4. 如何讓Windows 7自動更新硬件驅動
  5. 亞馬遜:微軟將停售Windows 7家庭包
責任編輯:張浩 來源: 中關村在線
相關推薦

2011-01-19 09:39:41

2012-05-15 10:05:56

WP7 下載進度

2009-08-06 08:42:42

Windows 7文件管理員權限

2009-12-01 09:23:57

Windows 7文件共享

2009-01-11 09:52:14

Windows 7微軟補丁

2011-08-09 18:20:52

windows7文件夾

2011-03-29 10:17:38

2011-08-29 09:26:57

Windows 8文件界面

2011-02-14 14:41:48

本地組策略

2009-11-25 09:21:53

Windows 7導航

2009-02-17 16:13:35

2012-05-03 08:47:35

Windows 7共享

2009-09-15 08:28:42

Windows 7XP模式共享文件

2011-12-23 17:03:29

性能測試用例設計

2011-03-17 11:08:49

Java SE

2009-11-27 11:08:36

共享問題

2009-06-05 09:12:41

Windows 7微軟操作系統

2013-12-05 17:37:57

Windows 8文件歷史記錄

2011-01-04 15:06:29

2009-02-12 17:02:49

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲三级在线观看 | 国产精品美女久久久久aⅴ国产馆 | 99精品久久久国产一区二区三 | 精品视频一区二区三区在线观看 | 天堂在线中文 | 久久99精品久久久久久国产越南 | 国产一区在线免费 | 美女中文字幕视频 | 91精品久久久久久久久中文字幕 | av免费网址 | 久草视频在线看 | 国产精品久久久免费 | 日韩精品一区二区三区免费观看 | 99精品视频一区二区三区 | 一区二区三区视频在线免费观看 | 91久久国产综合久久91精品网站 | 国产成人精品a视频一区www | 久久草视频 | 91私密视频 | 婷婷国产一区 | 亚洲免费毛片 | 亚洲在线免费 | 97avcc | 欧美日韩在线一区二区三区 | 日韩在线观看中文字幕 | 日韩亚洲视频在线 | 国产一区二区三区在线观看免费 | 美女二区 | 日本公妇乱淫xxxⅹ 国产在线不卡 | 成人h动漫精品一区二区器材 | 国产精品乱码一二三区的特点 | 81精品国产乱码久久久久久 | 久久久国产精品一区 | 日本精品999 | 成人欧美一区二区三区黑人孕妇 | 欧美在线a | 操久久| 国产精品爱久久久久久久 | 中文字幕视频在线观看 | caoporn地址| 日韩电影a |