www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

涉密計算機信息系統(tǒng)的安全審計

2014-11-08 22:16:59 大云網  點擊量: 評論 (0)
一、引言  隨著網絡的發(fā)展,網絡信息的安全越來越引起世界各國的重視,防病毒產品、防火墻、入侵檢測、漏洞掃描等安全產品都得到了廣泛的應用,但是這些信息安全產品都是為了防御外部的入侵和竊取。隨著對網絡
一、引言
  隨著網絡的發(fā)展,網絡信息的安全越來越引起世界各國的重視,防病毒產品、防火墻、入侵檢測、漏洞掃描等安全產品都得到了廣泛的應用,但是這些信息安全產品都是為了防御外部的入侵和竊取。隨著對網絡安全的認識和技術的發(fā)展,發(fā)現由于內部人員造成的泄密或入侵事件占了很大的比例,所以防止內部的非法違規(guī)行為應該與抵御外部的入侵同樣地受到重視,要做到這點就需要在網絡中實現對網絡資源的使用進行審計。
  在當今的網絡中各種審計系統(tǒng)已經有了初步的應用,例如:數據庫審計、應用程序審計以及網絡信息審計等,但是,隨著網絡規(guī)模的不斷擴大,功能相對單一的審計產品有一定的局限性,并且對審計信息的綜合分析和綜合管理能力遠遠不夠。功能完整、管理統(tǒng)一,跨地區(qū)、跨網段、集中管理才是綜合審計系統(tǒng)最終的發(fā)展目標。
  本文對涉密信息系統(tǒng)中安全審計系統(tǒng)的概念、內容、實現原理、存在的問題、以及今后的發(fā)展方向做出了討論。
  二、什么是安全審計
  國內通常對計算機信息安全的認識是要保證計算機信息系統(tǒng)中信息的機密性、完整性、可控性、可用性和不可否認性(抗抵賴),簡稱“五性”。安全審計是這“五性”的重要保障之一,它對計算機信息系統(tǒng)中的所有網絡資源(包括數據庫、主機、操作系統(tǒng)、安全設備等)進行安全審計,記錄所有發(fā)生的事件,提供給系統(tǒng)管理員作為系統(tǒng)維護以及安全防范的依據。安全審計如同銀行的監(jiān)控系統(tǒng),不論是什么人進出銀行,都進行如實登記,并且每個人在銀行中的行動,乃至一個茶杯的挪動都被如實的記錄,一旦有突發(fā)事件可以快速的查閱進出記錄和行為記錄,確定問題所在,以便采取相應的處理措施。
  近幾年,涉密系統(tǒng)規(guī)模不斷擴大,系統(tǒng)中使用的設備也逐漸增多,每種設備都帶有自己的審計模塊,另外還有專門針對某一種網絡應用設計的審計系統(tǒng),如:操作系統(tǒng)的審計、數據庫審計系統(tǒng)、網絡安全審計系統(tǒng)、應用程序審計系統(tǒng)等,但是都無法做到對計算機信息系統(tǒng)全面的安全審計,另外審計數據格式不統(tǒng)一、審計分析規(guī)則無法統(tǒng)一定制也給系統(tǒng)的全面綜合審計造成了一定的困難。如果在當前的系統(tǒng)條件下希望全面掌握信息系統(tǒng)的運行情況,就需要對每種設備的審計模塊熟練操作,并且結合多種專用審計產品才能夠做到。
  為了能夠方便地對整個計算機信息系統(tǒng)進行審計,就需要設計綜合的安全審計系統(tǒng)。它的目標是通過數據挖掘和數據倉庫等技術,實現在不同網絡環(huán)境中對網絡設備、終端、數據資源等進行監(jiān)控和管理,在必要時通過多種途徑向管理員發(fā)出警告或自動采取排錯措施,并且能夠對歷史審計數據進行分析、處理和追蹤。主要作用有以下幾個方面:
  1. 對潛在的攻擊者起到震懾和警告的作用;
  2. 對于已經發(fā)生的系統(tǒng)破壞行為提供有效的追究證據;
  3. 為系統(tǒng)管理員提供有價值的系統(tǒng)使用日志,從而幫助系統(tǒng)管理員及時發(fā)現系統(tǒng)入侵行為或潛在的系統(tǒng)漏洞;
  4. 為系統(tǒng)管理員提供系統(tǒng)的統(tǒng)計日志,使系統(tǒng)管理員能夠發(fā)現系統(tǒng)性能上的不足或需要改進和加強的地方。
  三、涉密信息系統(tǒng)安全審計包括的內容
  《中華人民共和國計算機信息系統(tǒng)安全保護條例》中定義的計算機信息系統(tǒng),是指由計算機及其相關的和配套的設備、設施(含網絡)構成的,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。涉密計算機信息系統(tǒng)(以下簡稱“涉密信息系統(tǒng)”)在《計算機信息系統(tǒng)保密管理暫行規(guī)定》中定義為:采集、存儲、處理、傳遞、輸出國家秘密信息的計算機信息系統(tǒng)。所以針對涉密信息系統(tǒng)的安全審計的內容就應該針對涉密信息系統(tǒng)的每一個方面,應該對計算機及其相關的和配套的設備、設施(含網絡),以及對信息的采集、加工、存儲、傳輸和檢索等方面進行審計。
  具體來說,應該對一個涉密信息系統(tǒng)中的以下內容進行安全審計:
  被審計資源安全審計內容
  網絡通信系統(tǒng)網絡流量中典型協議分析、識別、判斷和記錄,Telnet、HTTP、Email、FTP、網上聊天、文件共享等的檢測,流量監(jiān)測以及對異常流量的識別和報警、網絡設備運行的監(jiān)測等。
  重要服務器主機操作系統(tǒng)系統(tǒng)啟動、運行情況,管理員登錄、操作情況,系統(tǒng)配置更改(如注冊表、配置文件、用戶系統(tǒng)等)以及病毒或蠕蟲感染、資源消耗情況的審計,硬盤、CPU、內存、網絡負載、進程、操作系統(tǒng)安全日志、系統(tǒng)內部事件、對重要文件的訪問等。
  重要服務器主機應用平臺軟件重要應用平臺進程的運行、Web Server、Mail Server、Lotus、Exchange Server、中間件系統(tǒng)、健康狀況(響應時間等)等。
  重要數據庫操作數據庫進程運轉情況、繞過應用軟件直接操作數據庫的違規(guī)訪問行為、對數據庫配置的更改、數據備份操作和其他維護管理操作、對重要數據的訪問和更改、數據完整性等的審計。
  重要應用系統(tǒng)辦公自動化系統(tǒng)、公文流轉和操作、網頁完整性、相關業(yè)務系統(tǒng)(包括業(yè)務系統(tǒng)正常運轉情況、用戶開設/中止等重要操作、授權更改操作、數據提交/處理/訪問/發(fā)布操作、業(yè)務流程等內容)等。
  重要網絡區(qū)域的客戶機病毒感染情況、通過網絡進行的文件共享操作、文件拷貝/打印操作、通過Modem擅自連接外網的情況、非業(yè)務異常軟件的安裝和運行等的審計
  四、安全審計系統(tǒng)使用的關鍵技術
  根據在涉密信息系統(tǒng)中要進行安全審計的內容,我們可以從技術上分為以下幾個模塊:
  1.網絡審計模塊:主要負責網絡通信系統(tǒng)的審計;
  2.操作系統(tǒng)審計模塊:主要負責對重要服務器主機操作系統(tǒng)的審計;
  3.數據庫審計模塊:主要負責對重要數據庫操作的審計;
  4.主機審計模塊:主要負責對網絡重要區(qū)域的客戶機進行審計;
  5.應用審計模塊:主要負責重要服務器主機的應用平臺軟件,以及重要應用系統(tǒng)進行審計。
  還需要配備一個數據庫系統(tǒng),負責以上審計模塊生成的審計數據的存儲、檢索、數據分析等操作,另外,還需要設計一個統(tǒng)一管理平臺模塊,負責接收各審計模塊發(fā)送的審計數據,存入數據庫,以及向審計模塊發(fā)布審計規(guī)則。如下圖所示:
安全審計
 
  安全審計系統(tǒng)中應解決如下的關鍵技術:
  1.網絡監(jiān)聽:
  是安全審計的基礎技術之一。它應用于網絡審計模塊,安裝在網絡通信系統(tǒng)的數據匯聚點,通過抓取網絡數據包進行典型協議分析、識別、判斷和記錄,Telnet、HTTP、Email、FTP、網上聊天、文件共享等的檢測,流量監(jiān)測以及對異常流量的識別和報警、網絡設備運行的監(jiān)測等,另外也可以進行數據庫網絡操作的審計。
  2.內核驅動技術:
  是主機審計模塊、操作系統(tǒng)審計模塊的核心技術,它可以做到和操作系統(tǒng)的無縫連接,可以方便的對硬盤、CPU、內存、網絡負載、進程、文件拷貝/打印操作、通過Modem擅自連接外網的情況、非業(yè)務異常軟件的安裝和運行等進行審計。
  3.應用系統(tǒng)審計數據讀取技術:
  大多數的多用戶操作系統(tǒng)(Windows、UNIX等)、正規(guī)的大型軟件(數據庫系統(tǒng)等)、多數安全設備(防火墻、防病毒軟件等)都有自己的審計功能,日志通常用于檢查用戶的登錄、分析故障、進行收費管理、統(tǒng)計流量、檢查軟件運行情況和調試軟件,系統(tǒng)或設備的審計日志通常可以用作二次開發(fā)的基礎,所以如何讀取多種系統(tǒng)和設備的審計日志將是解決操作系統(tǒng)審計模塊、數據庫審計模塊、應用審計模塊的關鍵所在。
  4.完善的審計數據分析技術:
  審計數據的分析是一個安全審計系統(tǒng)成敗的關鍵,分析技術應該能夠根據安全策略對審計數據具備評判異常和違規(guī)的能力,分為實時分析和事后分析:
  實時分析:提供或獲取審計數據的設備和軟件應該具備預分析能力,并能夠進行第一道篩選;
  事后分析:統(tǒng)一管理平臺模塊對記錄在數據庫中的審計記錄進行事后分析,包括統(tǒng)計分析和數據挖掘。
  五、安全審計系統(tǒng)應該注意的問題
  安全審計系統(tǒng)的設計應該注意以下幾個問題:
  1.審計數據的安全:
  在審計數據的獲取、傳輸、存儲過程中都應該注意安全問題,同樣要保證審計信息的“五性”。在審計數據獲取過程中應該防止審計數據的丟失,應該在獲取后盡快傳輸到統(tǒng)一管理平臺模塊,經過濾后存入數據庫,如果沒有連接到管理平臺模塊,則應該在本地進行存儲,待連接后再發(fā)送至管理平臺模塊,并且應該采取措施防止審計功能被繞過;在傳輸過程中應該防止審計數據被截獲、篡改、丟失等,可以采用加密算法以及數字簽名方式進行控制;在審計數據存儲時應注意數據庫的加密,防止數據庫溢出,當數據庫發(fā)生異常時,有相應的應急措施,而且應該在進行審計數據讀取時加入身份鑒別機制,防止非授權的訪問。
  2.審計數據的獲取
  首先要把握和控制好數據的來源,比如來自網絡的數據截取;來自系統(tǒng)、網絡、防火墻、中間件等系統(tǒng)的日志;通過嵌入模塊主動收集的系統(tǒng)內部信息;通過網絡主動訪問獲取的信息;來自應用系統(tǒng)或安全系統(tǒng)的審計數據等。有數據源的要積極獲取;沒有數據源的要設法生成數據。對收集的審計數據性質也要分清哪些是已經經過分析和判斷的數據,哪些是沒有分析的原始數據,要做出不同的處理。
  另外,應該設計公開統(tǒng)一的日志讀取API,使應用系統(tǒng)或安全設備開發(fā)時,就可以將審計日志按照日志讀取API的模式進行設計,方便日后的審計數據獲取。
  3.管理平臺分級控制
  由于涉密信息系統(tǒng)的迅速發(fā)展,系統(tǒng)規(guī)模也在不斷擴大,所以在安全審計設計的初期就應該考慮分布式、跨網段,能夠進行分級控制的問題。也就是說一個涉密信息系統(tǒng)中可能存在多個統(tǒng)一管理平臺,各自管理一部分審計模塊,管理平臺之間是平行關系或上下級關系,平級之間不能互相管理,上級可以向下級發(fā)布審計規(guī)則,下級根據審計規(guī)則向上級匯報審計數據。這樣能夠根據網絡規(guī)模及安全域的劃分靈活的進行擴充和改變,也有利于整個安全審計系統(tǒng)的管理,減輕網絡的通信負擔。
  4.易于升級維護
  安全審計系統(tǒng)應該采用模塊設計,這樣有利于審計系統(tǒng)的升級和維護。
  專家預測,安全審計系統(tǒng)在2003年是最熱門的信息安全技術之一。國內很多信息安全廠家都在進行相關技術的研究,有的已經推出了成型的產品,另一方面,相關的安全審計標準也在緊鑼密鼓的制定當中,看來一個安全審計的春天已經離我們越來越近了。
  但是信息系統(tǒng)的安全從來都是一個相對的概念,只有相對的安全,而沒有絕對的安全。安全也是一個動態(tài)發(fā)展的過程,隨著網絡技術的發(fā)展,安全審計還有很多值得關注的問題,如:
  1. 網絡帶寬由現在的100兆會增加到1G,安全審計如何對千兆網絡進行審計就是值得關注的問題;
  2. 當前還沒有一套為各信息安全廠商承認的安全審計接口標準,標準的制定與應用將會使安全審計跨上一個新的臺階;
  3. 現在的安全審計都建立在TCP/IP協議之上,如果有系統(tǒng)不采用此協議,那么如何進行安全審計。
  六、小結
  安全審計作為一門新的信息安全技術,能夠對整個計算機信息系統(tǒng)進行監(jiān)控,如實記錄系統(tǒng)內發(fā)生的任何事件,一個完善的安全審計系統(tǒng)可以根據一定的安全策略記錄和分析歷史操作事件及數據,有效的記錄攻擊事件的發(fā)生,提供有效改進系統(tǒng)性能和的安全性能的依據。本文從安全審計的概念、在涉密信息系統(tǒng)中需要審計的內容、安全審計的關鍵技術及安全審計系統(tǒng)應該注意的問題等幾個方面討論了安全審計在涉密信息系統(tǒng)中的應用。安全審計系統(tǒng)應該全面地對整個涉密信息系統(tǒng)中的網絡、主機、應用程序、數據庫及安全設備等進行審計,同時支持分布式跨網段審計,集中統(tǒng)一管理,可對審計數據進行綜合的統(tǒng)計與分析,從而可以更有效的防御外部的入侵和內部的非法違規(guī)操作,最終起到保護機密信息和資源的作用。
大云網官方微信售電那點事兒

責任編輯:葉雨田

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 九九久久久久午夜精选 | 亚洲欧美综合一区二区三区四区 | 亚洲精品一区二区久久 | 99re热视频 | 欧美一级纶理片免费 | 久久精品国产欧美 | 永久天堂 | 99久久免费国产香蕉麻豆 | 亚洲最大福利视频 | 国产啪在线| 亚洲国产成人久久笫一页 | 国产精品三区四区 | 99精品在免费线视频 | 亚洲美女综合 | 三级带黄色 | 日韩欧美一区二区在线观看 | 亚洲一区二区三区久久久久 | www久久| 日韩视频一区二区 | 99久久国产免费中文无字幕 | 欧美日韩在线第一页 | 美国三级大片 | 亚洲一区二区三区久久精品 | 欧美亚洲国产成人综合在线 | 中文字幕精品一区二区三区视频 | 欧美日产国产亚洲综合图区一 | 久久精品视频网 | 久久久久久久久免费视频 | 美国的毛片免费的 | 一区二区三区免费在线视频 | 日韩精品视频一区二区三区 | 久久欧美| 伊人婷婷色香五月综合缴激情 | 久久国产国内精品对话对白 | 国产成人香蕉在线视频网站 | 一级片一区| 欧美日韩国产高清一区二区三区 | 99福利资源久久福利资源 | 欧美成人免费看片一区 | 国产成人高清精品免费软件 | 亚洲午夜18|