用友软件首页

多信息化系统环境下安全审计手段研究

2016-6-5 0:0:0 用友NC小编

多信息化系统环境下安全审计手段研究

多信息化系统环境下安全审计手段研究

  摘要:多信息化系统环境下如何做好对系统的安全是近期安全审计的一个热点问题。本文对目前信息化环境下的安全审计方式进行了概要描述、分析了各自特点,最后提出了一种在异构性的多信息化系统环境下的有效审计架构。

  关键词:安全审计;审计手段;异构环境审计

  着社会信息化程度的加深,各大中型企事业单位逐渐形成了科学化、多样化的各类信息系统,往往一个企业的信息化系统就多达十余个,在这种复杂的多系统条件下,如何实现细粒度的精准安全审计已成为审计领域一个热点问题。

  本文首先对目前信息化环境下的细粒度安全审计进行了概要描述,接下来详细分析了各种安全审计方法特点,最后对异构性多信息化系统环境下的有效审计手段进行分析总结。

  1信息系统安全审计简介

  1.1 信息系统安全审计定义

  信息系统安全审计主要指对与安全有关的活动的相关信息进行识别、记录、存储和分析;审计记录的结果用于检查网络上发生了哪些与安全有关的活动,谁(哪个用户)对这个活动负责;主要功能包括:安全审计自动响应、安全审计数据生成、安全审计分析、安全审计浏览、安全审计事件选择、安全审计事件存储等[1]。

  1.2 信息系统主要安全审计手段

  对信息化系统环境下用户操作行为的安全审计可以通过以下几种典型手段实现:

  (1)基础日志层面审计:对信息化系统的基础IT支撑硬件环境内设备的自身日志进行分析的手段。

  (2)网络层面审计:通过采集网络数据包后进行协议解析还原来分析信息系统网络活动的审计手段。

  (3)业务层面审计:对信息化系统中业务操作行为日志进行记录审计的手段。

  (4)敏感数据专项审计:针对信息化系统定义的具有高风险的企业敏感数据进行细粒度审计的手段。

  2安全审计技术特点分析

  2.1 概述

  基础层面日志审计、网络层面审计、业务层面审计及敏感数据专项审计是4种比较典型的对信息化系统的审计手段,本文将对各种审计手段的特点进行分析。

  2.2安全审计手段特点分析

  2.2.1基础层面日志

  审计基础层面日志审计面向IT支撑系统中的设备层面,是安全审计的基础手段之一,通过对设备自身运行日志、配置变更日志等底层设备日志的审计分析,可对目前设备的自身安全运行状态得出基础判断。

  2.2.2网络层面审计

  网络层面审计需利用网络抓包分析手段对网络中的数据流进行分析。在分析过程中,主要需重点关注访问源地址异常、访问协议异常、访问次数异常的数据流[2]。

  2.2.3业务层面审计

  业务层面审计需依赖于良好的业务梳理,形成业务合规操作定义。进行业务审计前,需对信息化系统中业务操作进行日志记录,结合合规操作定义进行比对审计。

  2.2.4 敏感数据专项审计

  信息化环境下保有的大量数据中存在着对企业来讲极为重要的数据,这些重要的、涉及企业较大利益的敏感数据在安全审计层面需要通过专项审计来满足审计需求。敏感数据审计通过定义需审计的具体数据内容、数据具体存放位置、数据可被访问的手段等具体内容,针对违反上述定义的情况对数据进行逐一的细粒度重点审计。

  3安全审计手段整合技术

  用基础层面日志审计、网络层面审计、业务层面审计及敏感数据专项审计等手段虽然可对信息化系统进行安全审计,但复杂多信息化系统环境下大量的审计数据的获取、过滤、关联,必然耗费较大的人力且容易出现审计风险[3]。为避免上述问题,本文综合现有安全审计需求,提出如图1所示的安全审计手段整合架构。首先将各信息化系统的全量日志送入多日志采集平台,由平台统一将各类日志进行标准化处理、过滤后送往不同的二次分析模块(分为网络类与设备类及业务数据类两种),由分析模块根据自己的审计策略进行关联分析,最后将各自模块处理后的数据送入综合审计平台,由综合审计平台对各层面日志进行关联化的综合审计。

  4结论

  多信息化系统环境下安全审计的精准实现,需要采用精准化的日志处理及多级关联审计策略,将日志处理为标准可读日志后按照信息化系统的审计需求,横向关联多层面日志、纵向关联多时间段日志,最终满足灵活多变的安全审计需求。

  主要参考文献:

  [1]国际标准化组织。 信息技术安全性评估准则(ISO/IEC15408-2:1999)[S]。1999。

  [2]黄荣荣,舒继武,肖达,陈康。基于安全审计日志的网络文件系统数据完整性保护方法[J]。计算机研究与发展,2009,46(Z2)。

  [3]张浩亮,刘利军。分布式安全审计模型的研究与系统设计[J]。计算机工程,2008,34(4)。

如果您的问题还没有解决,可以到 T+搜索>>上找一下

分享到:

微博关注

bj用友软件

最新信息

我简直不敢相信,我整天好吃好喝伺候着我的那群脂肪细胞,当我在寒风中冻成狗子的时候它们一个二个就装作不懂的样子丝毫不愿燃烧自己给我取暖,心好累,养了一群白眼狼......

我简直不敢相信,我整天好吃好喝伺候着我的那群脂肪细胞,当我在寒风中冻成狗子的时候它们一个二个就装作不懂的样子丝毫不愿燃烧自己给我取暖,心好累,养了一群白眼狼...... 我简直不敢相信,我整天好吃好喝伺候着我的那群脂肪细胞,当我在寒风中冻成狗子的时候它们一个二个就装作不懂的样子丝毫不愿燃烧自己给我取暖,心好累,养了一群白眼狼......

所以 ,冷不冷,和胖瘦无关,还是衣服最靠谱。[/龇牙]
[/强]

客户端是xp,服务器是win 7 64位旗舰版,数据库是sql2005, 安装的是T3 11.0, 网络测试都正常,但是客户端就是联不上,是何原因?

客户端是xp,服务器是win 7 64位旗舰版,数据库是sql2005, 安装的是T3 11.0, 网络测试都正常,但是客户端就是联不上,是何原因? 客户端是xp,服务器是win 7 64位旗舰版,数据库是sql2005, 安装的是T3 11.0, 网络测试都正常,但是客户端就是联不上,是何原因?[]

防火墙关闭,配置host文件
客户端的hosts文件改了吗,防火墙呢
服务器手工指定IP,关闭防火墙;客户端配置hosts文件。
SQL 2005需要开启TCP/IP登录,并且启用默认的1433端口
@畅捷服务闫新华:
@qthzzd:二项工作都做了,还是连不上。
@qthzzd:在客户端,开始-运行-cmd,在DOS界面输入telnet 服务器IP 1433看端口通不
@畅捷服务闫新华:谢谢,明天试一下。

问题解答

解决方案

  • 水电费是代收代缴的,但是有些单位必须要求我们开发票,这个怎么跟他解释,而且坚持开了发票,怎么能抵扣这一部分税额?小规模纳税人。

    水电费是代收代缴的,但是有些单位必须要求我们开发票,这个怎么跟他解释,而且坚持开了发票,怎么能抵扣这一部分税额?小规模纳税人。

    问题被淹没了,再问一次,我们水电费是代收代缴的,但是有些单位必须要求我们开发票,这个怎么跟他解释,而且坚持开了发票,怎么能抵扣这一部分税额?小规模纳税人。 问题被淹没了,再问一次,我们水电费是代收代缴的,但是有些单位必须要求我们开发票,这个怎么跟他解释,而且坚持开了发票,怎么能抵扣这一部分税额?小规模纳税人。[]

    我不晓得[/龇牙]
    提供你们缴纳水电的大发票复印件,以及你们出具的分割单,加盖公章即可。对方可凭此入账。
    @梦里花落1449278095:感谢感谢。[/龇牙]

  • 用友NC软件凭证打印设置方法

    用友NC软件凭证打印设置方法

    用友NC软件凭证打印设置方法用友NC软件凭证打印设置及NC打印模版的设置

    很多大集团客户都是用的用友的NC软件,相对于U8 T等,更方便集团的统一管理。

    那么在用友NC软件中,怎样进行软件的凭证打印设置,以及怎么设置NC打印的模版呢?

    首先,确定你的软件套打纸型。一般都是取决于打印机的类型。我们就此以激光打印机 ,(如果是针式打印机,需要设定相应的模版自定义纸张大小),此文章仅以用友套打激光KPJ101凭证为例。

    其次,进入财务会计-凭证管理-查询,然后手动鼠标选择要打印的凭证范围。然后选择打印。会弹出一个打印的对话框,选择模版及确定打印机是否为您确定的打印机型号。直接打印即可。


  • 最新文章排行
  • 热门文章排行

产品资讯

  • 如何录入期初余额

    如何录入期初余额

    如何录入期初余额

    1、期初余额录入在,总账系统-期初余额里面录入,帐套1月份启用的帐套只需要录入期初余额,年中启用的帐套需要录入三列,累计借方、累计贷方、期初余额。期初余额录入完毕后,要点“试算”和“对账”。

    2、期初余额试算不平衡将不能填制凭证。



  • 用友NC账簿查询操作步骤_

    用友NC账簿查询操作步骤_

关于我们 | 公司动态 | 获奖记录 | 联系我们 | 招聘信息 | 用友产品中心 | 用友云基地
Copyright ©  www.kuaiji66.com  All Rights Reserved 天龙瑞德
京ICP备11046295号-1 技术支持 北京天龙瑞德信息技术有限责任公司   北京海淀上地十街辉煌国际大厦3号楼6层 总机:010-59798025   售后:4009908488
北京天龙瑞德信息技术有限责任公司