欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

深入SOC2.0 安全審計與安管平臺融合

2013-10-22 10:20:35 Net硅谷動力  點擊量: 評論 (0)
隨著企業(yè)和組織安全防御不斷向縱深發(fā)展、對加強內(nèi)部安全的重視、以及內(nèi)控與合規(guī)性要求的不斷提升,安全審計技術(shù)和產(chǎn)品得到了廣泛的應(yīng)用。現(xiàn)在,客戶已經(jīng)認(rèn)識到單一的安全審計產(chǎn)品無法滿足實際要求,需要一套
    隨著企業(yè)和組織安全防御不斷向縱深發(fā)展、對加強內(nèi)部安全的重視、以及內(nèi)控與合規(guī)性要求的不斷提升,安全審計技術(shù)和產(chǎn)品得到了廣泛的應(yīng)用。現(xiàn)在,客戶已經(jīng)認(rèn)識到單一的安全審計產(chǎn)品無法滿足實際要求,需要一套體系化的安全審計平臺,以及將這個審計平臺與安全管理平臺進行整合。作為本系列的第三篇文章,將詳細(xì)闡述SOC2.0是如何將安全審計體系與安全管理平臺整合到一起的,并以網(wǎng)御神州SecFox安全管理與審計解決方案做為示例。 
 
  1安全審計的定義和組成 
 
  安全審計,本文專指IT安全審計,是一套對IT系統(tǒng)及其應(yīng)用進行量化檢查與評估的技術(shù)和過程。安全審計通過對IT系統(tǒng)中相關(guān)信息的收集、分析和報告,來判定現(xiàn)有IT安全控制的有效性,檢查IT系統(tǒng)的誤用和濫用行為,驗證當(dāng)前安全策略的合規(guī)性,獲取犯罪和違規(guī)的證據(jù),確認(rèn)必要的記錄被文檔化,以及檢測網(wǎng)絡(luò)異常和入侵。 
 
  根據(jù)GB/T 20945-2007《信息安全技術(shù)——信息系統(tǒng)安全審計產(chǎn)品技術(shù)要求和評價方法》,安全審計被定義為對信息系統(tǒng)的各種事件及行為實行監(jiān)測、信息采集、分析并針對特定事件及行為采取相應(yīng)比較動作。信息系統(tǒng)安全審計產(chǎn)品為評估信息系統(tǒng)的安全性和風(fēng)險、完善安全策略的制定提供審計數(shù)據(jù)和審計服務(wù)支撐,從而達到保障信息系統(tǒng)正常運行的目的。同時,信息系統(tǒng)安全審計產(chǎn)品對信息系統(tǒng)各組成要素進行事件采集,將采集數(shù)據(jù)進行自動綜合和系統(tǒng)分析,能夠提高信息系統(tǒng)安全管理的效率。 
 
  對于一款安全審計產(chǎn)品,從產(chǎn)品功能組成上應(yīng)該包括以下幾個部分: 
 
  (1)信息采集功能:產(chǎn)品能夠通過某種技術(shù)手段獲取需要審計的數(shù)據(jù),例如日志,網(wǎng)絡(luò)數(shù)據(jù)包等。對于該功能,關(guān)鍵在于采集信息的手段種類、采集信息的范圍、采集信息的粒度(細(xì)致程度)。如果采用數(shù)據(jù)包審計技術(shù),網(wǎng)絡(luò)協(xié)議抓包和分析引擎顯得尤為重要;如果采用日志審計技術(shù),日志歸一化技術(shù)則是體現(xiàn)產(chǎn)品專業(yè)能力的地方;如果采用宿主代理審計技術(shù),代理程序?qū)λ拗鞯募嫒菪浴⒂绊懶允呛荜P(guān)鍵的環(huán)節(jié)。 
 
  (2)信息分析功能:是指對于采集上來的信息進行分析、審計。這是審計產(chǎn)品的核心,審計效果好壞直接由此體現(xiàn)出來。在實現(xiàn)信息分析的技術(shù)上,簡單的技術(shù)可以是基于數(shù)據(jù)庫的信息查詢和比較;復(fù)雜的技術(shù)則包括實時關(guān)聯(lián)分析引擎技術(shù),采用基于規(guī)則的審計、基于統(tǒng)計的審計、基于時序的審計,以及基于人工智能的審計算法,等等。 
 
  (3)信息存儲功能:對于采集到原始信息,以及審計后的信息都要進行保存,備查,并可以作為取證的依據(jù)。在該功能的實現(xiàn)上,關(guān)鍵點包括海量信息存儲技術(shù)、以及審計信息安全保護技術(shù)。 
 
  (4)信息展示功能:包括審計結(jié)果展示界面、統(tǒng)計分析報表功能、告警響應(yīng)功能、設(shè)備聯(lián)動功能,等等。這部分功能是審計效果的最直接體現(xiàn),審計結(jié)果的可視化能力和告警響應(yīng)的方式、手段都是該功能的關(guān)鍵。 
 
  (5)產(chǎn)品自身安全性和可審計性功能:審計產(chǎn)品自身必須是安全的,包括要確保審計數(shù)據(jù)的完整性、機密性和有效性,對審計系統(tǒng)的訪問要安全。此外,所有針對審計產(chǎn)品的訪問和操作也要記錄日志,并且能夠被審計。 
 
  2安全審計技術(shù)分析 
 
  當(dāng)前,隨著企業(yè)和組織安全防御不斷向縱深發(fā)展、對加強內(nèi)部安全的重視、以及內(nèi)控與合規(guī)性要求的不斷提升,安全審計技術(shù)和產(chǎn)品得到了廣泛的應(yīng)用。一方面,企業(yè)和組織對安全的建設(shè)思路已經(jīng)開始從以防外為主的策略,逐步轉(zhuǎn)為以防內(nèi)為主、內(nèi)外兼顧的策略,安全審計技術(shù)和產(chǎn)品成為安全防御縱深的延伸和安全體系建設(shè)中的必要一環(huán),大量地應(yīng)用于防范內(nèi)部違規(guī)和內(nèi)部用戶行為異常。另一方面,政府、行業(yè)對IT治理、IT內(nèi)控和IT風(fēng)險管理的日益重視極大地促進了安全審計的發(fā)展。目前推出的一些國際、國家、行業(yè)的內(nèi)控和審計相關(guān)的法律、法規(guī)、標(biāo)準(zhǔn)等,都直接或者間接地對某些行業(yè)或企業(yè)提出了需要配備安全審計產(chǎn)品的要求。 
 
  國內(nèi)的安全審計產(chǎn)品根據(jù)被審計對象和審計采用的技術(shù)手段兩個維度,可以劃分為不同的產(chǎn)品類型。 
 
從被審計對象的維度來看,IT環(huán)境的各種IT資源都能夠成為被審計對象,自底向上依次可以包括網(wǎng)絡(luò)和安全設(shè)備、主
大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:和碩涵

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 亚洲视频免费在线播放 | 欧美一级做性受 | 亚洲欧美国产视频 | 免费爱爱app不收费 免费xxxx日本大片在线观看 | 欧美精品v国产精品v日韩精品 | 1024国产欧美日韩精品 | 香蕉网伊 | 韩国精品在线观看 | 国产精品露脸张开双腿 | 日韩a在线 | 四虎国产永久在线精品免费观看 | 日本精品一区二区三区在线视频一 | 日韩手机看片 | 久久久窝窝午夜精品 | 欧美 另类 精品一区视频 | 2021精品国产综合久久 | 国产午夜视频在永久在线观看 | 精品三级网站 | 日本二区免费一片黄2019 | 国内精品卡一卡二卡三 | 一区二区精品久久 | 日韩成人在线免费视频 | 牛牛影视成人午夜影视 | 天天摸天天摸色综合舒服网 | 特级毛片视频在线 | 日本免费黄网 | 一级成人 理伦片 | 69精品在线观看 | 中文字幕精品一区二区日本 | 成人国产精品一级毛片天堂 | 国产区精品视频 | 99在线播放| 亚洲不卡在线视频 | 2018精品国产一区二区 | 四虎在线网站 | 日本不卡一区二区三区在线观看 | 99精品热线在线观看免费视频 | 三级福利视频 | 无圣光私拍一区二区三区 | 九九热视频免费在线观看 | 天堂网在线观看在线观看精品 |