日志審計(jì)系統(tǒng)文檔
《日志審計(jì)系統(tǒng)文檔》由會(huì)員分享,可在線閱讀,更多相關(guān)《日志審計(jì)系統(tǒng)文檔(38頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、單擊此處編輯母版標(biāo)題樣式,單擊此處編輯母版文本樣式,第二級(jí),第三級(jí),第四級(jí),第五級(jí),2012/8/20,#,Headline Goes in this Space:Subtitle Goes Here,Click to edit Master text styles,Second level,Third level,#,#,Octopus Link,Confidential,Copyright 20072012 Octopus Link,Inc.All rights reserved.,Subtitle Goes Here,Click to edit Master text styles,Se
2、cond level,Third level,#,#,Octopus Link,Confidential,Copyright 20072012 Octopus Link,Inc.All rights reserved.,日志審計(jì)系統(tǒng),New Auditing and Reporting system II,NAR2,公司概況,信聯(lián)云通公司,主要方向是應(yīng)用云平臺(tái)服務(wù)和云安全服務(wù)。信聯(lián)云通提供先進(jìn)集公有云和企業(yè)私有云為一體的八云服務(wù),為客戶打造靈活多樣、高效節(jié)約的新一代信息化解決,方案。,公司理念:,技術(shù),創(chuàng)造價(jià)值 開(kāi)放贏得市場(chǎng),O,pen,C,onvenient,T,ech,開(kāi)放的云應(yīng)用發(fā)布平臺(tái)
3、。,開(kāi)放的技術(shù)接口。,開(kāi)放的,運(yùn)營(yíng),模式,。,開(kāi)放的合作模式。,開(kāi)放式資源獲取,。,最方便的應(yīng)用發(fā)布方式。,最方便的應(yīng)用使用途徑。,最方便的使用體驗(yàn)。,最方便的客戶定制。,最快速的雙向應(yīng)用發(fā)布。,領(lǐng)先應(yīng)用層,解析專利技術(shù)。,高性能,IaaS,云平臺(tái),RVM,。,電信級(jí)別的線上并發(fā)容量。,標(biāo)準(zhǔn)云計(jì)算開(kāi)放應(yīng)用平臺(tái)接口。,雙向應(yīng)用發(fā)布整合。,公司業(yè)務(wù),主營(yíng)業(yè)務(wù),安全服務(wù),資源虛擬化,企業(yè)私有云,公有云平臺(tái),安全審計(jì),安全接入,服務(wù)監(jiān)控,日志審計(jì),內(nèi)容審計(jì),云,服務(wù)監(jiān)管,安全接入,身份管理,目錄,什么,是日志審計(jì),?,為什么,需要日志審計(jì),?,NAR2,日志審計(jì)可以解決,什么問(wèn)題?,NAR2,日志審計(jì)
4、,系統(tǒng)介紹,NAR2,日志審計(jì),系統(tǒng)目標(biāo)用戶群,NAR2,日志審計(jì),系統(tǒng)產(chǎn)品選型,日志審計(jì)是將應(yīng)用系統(tǒng)、安全設(shè)備、網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、以及各種服務(wù)器等產(chǎn)生的日志通過(guò)多種的方式收集并加工的過(guò)程。,通過(guò)日志審計(jì)可以監(jiān)控異常訪問(wèn)、進(jìn)行流量統(tǒng)計(jì)分析、生成調(diào)研報(bào)告、記錄分析各種網(wǎng)絡(luò)可疑行為、違規(guī)操作、敏感信息,協(xié)助定位安全事件源頭和調(diào)查取證、防范,和發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)犯罪活動(dòng),為信息系統(tǒng)安全策略制定、風(fēng)險(xiǎn)內(nèi)控提供有力的數(shù)據(jù)支撐。,什么,是日志審計(jì),?,目錄,什么,是日志審計(jì),?,為什么,需要日志審計(jì),?,NAR2,日志審計(jì)可以解決,什么問(wèn)題?,NAR2,日志審計(jì),系統(tǒng)介紹,NAR2,日志審計(jì),系統(tǒng)目標(biāo)用戶群
5、,NAR2,日志審計(jì),系統(tǒng)產(chǎn)品選型,為什么,需要日志審計(jì),?,信息系統(tǒng)安全等級(jí)化保護(hù)基本要求,二級(jí)以上,ISO27001:2005 4.3.3,小節(jié)、,ISO17799:2005 10.10,小節(jié),商業(yè)銀行內(nèi)部控制指引,第一百二十六條,銀行業(yè)金融機(jī)構(gòu)信息系統(tǒng)風(fēng)險(xiǎn)管理指引,第四十六條,證券公司內(nèi)部控制指引,第一百一十七條,互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定,第八條,薩班斯(,SOX,)法案,第,404,款,企業(yè)內(nèi)部控制基本規(guī)范,7,國(guó)家和行業(yè)法律法規(guī)都有安全審計(jì)的要求,!,為什么,需要日志審計(jì),?,8,項(xiàng)目,等級(jí)保護(hù)第三級(jí)安全審計(jì)具體要求,7.1,技術(shù)要求,7.1.2,網(wǎng)絡(luò)安全,7.1.2.3,安全審計(jì)
6、(,G3,),a),應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;,b),審計(jì)記錄應(yīng)包括:事件的日期和時(shí)間、用戶、事件類型、事件是否成功及其他與審計(jì)相關(guān)的信息;,c),應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;,d),應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等。,7.1.2.5,入侵防范(,G3,),b),當(dāng)檢測(cè)到攻擊行為時(shí),記錄攻擊源,IP,、攻擊類型、攻擊目的、攻擊時(shí)間,在發(fā)生嚴(yán)重入侵事件時(shí)應(yīng)提供報(bào)警。,7.1.3,主機(jī)安全,7.1.3.3,安全審計(jì)(,G3,),a),審計(jì)范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個(gè)操作系統(tǒng)用戶和數(shù)據(jù)庫(kù)用戶;,b),審計(jì)內(nèi)容
7、應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;,c),審計(jì)記錄應(yīng)包括事件的日期、時(shí)間、類型、主體標(biāo)識(shí)、客體標(biāo)識(shí)和結(jié)果等;,d),應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;,e),應(yīng)保護(hù)審計(jì)進(jìn)程,避免受到未預(yù)期的中斷;,f),應(yīng)保護(hù)審計(jì)記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。,7.1.4,應(yīng)用安全,7.1.4.3,安全審計(jì)(,G3,),a),應(yīng)提供覆蓋到每個(gè)用戶的安全審計(jì)功能,對(duì)應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計(jì);,c),審計(jì)記錄的內(nèi)容至少應(yīng)包括事件的日期、時(shí)間、發(fā)起者信息、類型、描述和結(jié)果等;,d),應(yīng)提供對(duì)審計(jì)記錄數(shù)據(jù)進(jìn)行統(tǒng)計(jì)、查詢、分析及生成審計(jì)報(bào)表的
8、功能。,7.2,管理要求,7.2.5,系統(tǒng)運(yùn)維管理,7.2.5.5,監(jiān)控管理和安全管理中心,(,G3,),a),應(yīng)對(duì)通信線路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行監(jiān)測(cè)和報(bào)警,形成記錄并妥善保存,b),應(yīng)組織相關(guān)人員定期對(duì)監(jiān)測(cè)和報(bào)警記錄進(jìn)行分析、評(píng)審,發(fā)現(xiàn)可疑行為,形成分析報(bào)告,并采取必要的應(yīng)對(duì)措施;,c),應(yīng)建立安全管理中心,對(duì)設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級(jí)、安全審計(jì)等安全相關(guān)事項(xiàng)進(jìn)行集中管理。,9,為什么,需要日志審計(jì),?,用戶,各系統(tǒng)設(shè)備,應(yīng)用系統(tǒng)運(yùn)行是否正常呢?,發(fā)生安全事件時(shí),有足夠的證據(jù)提供分析么?能準(zhǔn)確定位安全事件責(zé)任么?,維護(hù)人員是否都按照規(guī)定進(jìn)行操作?,如
9、何發(fā)現(xiàn)和告警違規(guī)操作?,維護(hù)人員權(quán)限如何細(xì)粒度準(zhǔn)確控制?,第三方維護(hù)情況普遍存在,如果監(jiān)督和控制這些人的行為?,如風(fēng)險(xiǎn)評(píng)估的過(guò)程是否可靠?,我的信息安全體系建設(shè)是否能夠滿足相關(guān)規(guī)范要求呢?等等問(wèn)題。,10,為什么,需要日志審計(jì),?,需求,1.,怎樣,通過(guò)集中的日志定位全全問(wèn)題?,2.,怎樣,通過(guò)快速的日志查詢分析安全問(wèn)題?,3.,怎樣,通過(guò)全全告警功能及時(shí)監(jiān)控系統(tǒng)故障?,4.,怎樣,通過(guò),自動(dòng)化縮減,故障排查時(shí)間和業(yè)務(wù)中斷時(shí)間問(wèn)題?,5.,怎樣,通過(guò)全面的,日志和報(bào)警,,保障,IT,的,業(yè)務(wù),連續(xù)性?,6.,怎樣,能快速準(zhǔn)確地為安全調(diào)查和司法取證提供有力數(shù)據(jù)?,7.,怎樣,通過(guò)交互的操作界面和
10、全面的報(bào)表功能提升,IT,服務(wù)能力?,8.,怎樣,通過(guò)完整的,IT,日志解決方案提高企業(yè),IT,管理水平?,目錄,什么,是日志審計(jì),?,為什么,需要日志審計(jì),?,NAR2,日志審計(jì)可以解決,什么問(wèn)題?,NAR2,日志審計(jì),系統(tǒng)介紹,NAR2,日志審計(jì),系統(tǒng)目標(biāo)用戶群,NAR2,日志審計(jì),系統(tǒng)產(chǎn)品選型,NAR2,日志審計(jì)可以解決,什么問(wèn)題,通過(guò),NAR2,日志,審計(jì)系統(tǒng)的建設(shè),為用戶的信息系統(tǒng)建立全面的風(fēng)險(xiǎn)管理和內(nèi)控體系提供必要的支撐。,通過(guò),NAR2,日志,審計(jì)系統(tǒng)建設(shè),為用戶的信息系統(tǒng)快速定位全網(wǎng)發(fā)生問(wèn)題。,通過(guò),NAR2,日志審計(jì)系統(tǒng)建設(shè),日志審計(jì)的安全告警功能及時(shí)監(jiān)控系統(tǒng)為用戶的信息系統(tǒng)
11、及時(shí)發(fā)現(xiàn)故障及異常。,通過(guò),NAR2,日志審計(jì)系統(tǒng)建設(shè),通過(guò)自動(dòng)化的日志審計(jì)系統(tǒng)為用戶的信息系統(tǒng)縮減故障排查時(shí)間和業(yè)務(wù)中斷時(shí)間。,NAR2,日志審計(jì)可以解決,什么問(wèn)題,通過(guò),NAR2,日志審計(jì)系統(tǒng)建設(shè),為用戶的信息系統(tǒng)能快速準(zhǔn)確地為安全調(diào)查和司法取證提供有力數(shù)據(jù),證據(jù),規(guī)避日志信息分散存儲(chǔ)的風(fēng)險(xiǎn)。,通過(guò),NAR2,日志審計(jì)系統(tǒng),提升用戶的信息系統(tǒng)日常安全運(yùn)維的水平,實(shí)現(xiàn)信息系統(tǒng),IT,計(jì)算環(huán)境日志信息的集中管理,全面掌握,IT,計(jì)算環(huán)境運(yùn)行過(guò)程中出現(xiàn)的,隱患。,目錄,什么,是日志審計(jì),?,為什么,需要日志審計(jì),?,NAR2,日志審計(jì)可以解決,什么問(wèn)題?,NAR2,日志審計(jì)系統(tǒng)介紹,NAR2,日
12、志審計(jì),系統(tǒng)目標(biāo)用戶群,NAR2,日志審計(jì),系統(tǒng)產(chǎn)品選型,全面采集硬件設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)日志及自定義文本格式日志等,基于海量日志高效檢索引擎,提供實(shí)時(shí)日志統(tǒng)分析,提供實(shí)時(shí)的各類型日志列表,提供全面日志格式的標(biāo)準(zhǔn)化,提供日志的,實(shí)時(shí)分析和,報(bào)警,提供豐富的合規(guī)報(bào)表和自定義報(bào)表,NAR2,日志審計(jì),系統(tǒng)介紹,產(chǎn)品特點(diǎn),記錄檢索,設(shè)備日志審計(jì),應(yīng)用系統(tǒng)審計(jì),操作系統(tǒng)審計(jì),日志流量審計(jì),合規(guī)報(bào)警,審計(jì)報(bào)表,實(shí)時(shí)分析,實(shí)時(shí)采集,實(shí)時(shí)存儲(chǔ),NAR2,日志,綜合審計(jì)系統(tǒng)介紹,產(chǎn)品功能,NAR2,NAR2,操作系統(tǒng),應(yīng)用系統(tǒng),網(wǎng)絡(luò)設(shè)備,應(yīng)用軟件,數(shù)據(jù)庫(kù)操作,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,日志對(duì)象,日
13、志的采集,日志的分析與格式化,日志的,審計(jì),和報(bào)表,日志審計(jì)簡(jiǎn)要流程如下,NAR2,日志審計(jì),系統(tǒng)介紹,NAR2,日志審計(jì),系統(tǒng)介紹,物理機(jī),物理機(jī),物理機(jī),物理機(jī),虛擬機(jī),公網(wǎng)服務(wù),NAR2,日至采集,分析與格式化,審計(jì)與報(bào)表,File,Agent,Syslog,DB,審計(jì)流程,NAR2,日志審計(jì)第一,步,:日志采集,跨,平臺(tái)采集日志(,Windows,Linux,服務(wù)器,交換機(jī)),日志采集方式多樣,支持原始日志的保存,存儲(chǔ)高效優(yōu)化,多種檢索查詢功能,可組合使用,采集過(guò)程中的過(guò)濾,功能,優(yōu)化采集效率,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,操作系統(tǒng),Windows,Linux,AIX,SunOS,
14、HP-UX,BSD,網(wǎng)絡(luò)設(shè)備,路由器,交換機(jī),負(fù)載均衡,代理設(shè)備,.,安全設(shè)備,防火墻,IDS/IPS,UTM,VPN,防毒墻,郵件網(wǎng)關(guān),數(shù)據(jù)庫(kù)訪問(wèn),Oracle,MSSQL,Informix,Sybase,DB2,Mysql,上網(wǎng)行為,網(wǎng)頁(yè)瀏覽,文件傳輸,郵件收發(fā),IM,聊天,BT,下載,WEB,郵件,BBS,發(fā)帖,其他,應(yīng)用系統(tǒng),WEB Server,Mail Server,FTP Server,中間件系統(tǒng),業(yè)務(wù)系統(tǒng),.,日志文件或采集器采集,網(wǎng)絡(luò)抓包分析采集,日志協(xié)議、專用協(xié)議,采集,,如,syslog,、,snmp,協(xié)議等,NAR2,日志,綜合審計(jì)系統(tǒng),NAR2,日志,綜合審計(jì)系統(tǒng)介紹
15、,NAR2,日志審計(jì)第一,步,:日志采集方式,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,NAR2,日志審計(jì)第二步:日志分析與格式化,NAR2,專有存儲(chǔ)格式,對(duì)字段進(jìn)行字典配置,,降低對(duì)審計(jì)員的技術(shù)要求,報(bào)警,規(guī)則配置格式化,支持郵件,/,短信報(bào)警,格式化能夠優(yōu)化系統(tǒng)處理性能,格式化將日志分為標(biāo)準(zhǔn)字段,如時(shí)間,、來(lái)源、動(dòng)作、結(jié)果、級(jí)別等字段,格式化數(shù)據(jù)所生成的報(bào)表一目了然,格式化數(shù)據(jù)方便檢索,AAA,格式化處理,第三方應(yīng)用,NAR2,log,時(shí)間,地址,對(duì)象,操作,結(jié)果,等級(jí),信息,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,NAR2,日志審計(jì)第二步:日志分析與格式化,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,NAR2,
16、日志審計(jì)第三步:審計(jì)和報(bào)表,日志檢索,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,NAR2,日志審計(jì)第三步:審計(jì)和報(bào)表,柱狀圖,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,NAR2,日志審計(jì)第三步:審計(jì)和報(bào)表,餅狀圖,預(yù)定義日志類型,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,自定義日志類型,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,1.,除了預(yù)定義日志類型外,,NAR2,也支持自定義日志類型,2.,自定義日志類型能夠處理,90%,以上的非標(biāo)準(zhǔn)日志,日志收集方式,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,日志導(dǎo)入規(guī)則,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,三種報(bào)警方式,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,1.Syslog,報(bào)警方式,2.,郵件報(bào)警方式,3.,手機(jī)短信報(bào)警方式,NAR2,日志,綜合審計(jì)系統(tǒng)介紹,報(bào)警規(guī)則,1.,報(bào)警規(guī)則可以添加多條,2.,不同的日志類型,報(bào)警規(guī)則內(nèi)容也不同,規(guī)則庫(kù),過(guò)濾,分類,報(bào)警,目錄,什么,是日志審計(jì),?,為什么,需要日志審計(jì),?,NAR2,日志審計(jì)可以解決,什么問(wèn)題?,NAR2,日志審計(jì),系統(tǒng)介紹,NAR2,日志審計(jì),系統(tǒng)目標(biāo)用戶群,NAR2,日志審計(jì),系統(tǒng)產(chǎn)品選型,政府,國(guó)家,大力發(fā)展電子,政務(wù)(日
- 溫馨提示:
1: 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 市教育局冬季運(yùn)動(dòng)會(huì)安全工作預(yù)案
- 2024年秋季《思想道德與法治》大作業(yè)及答案3套試卷
- 2024年教師年度考核表個(gè)人工作總結(jié)(可編輯)
- 2024年xx村兩委涉案資金退還保證書
- 2024年憲法宣傳周活動(dòng)總結(jié)+在機(jī)關(guān)“弘揚(yáng)憲法精神推動(dòng)發(fā)改工作高質(zhì)量發(fā)展”專題宣講報(bào)告會(huì)上的講話
- 2024年XX村合作社年報(bào)總結(jié)
- 2024-2025年秋季第一學(xué)期初中歷史上冊(cè)教研組工作總結(jié)
- 2024年小學(xué)高級(jí)教師年終工作總結(jié)匯報(bào)
- 2024-2025年秋季第一學(xué)期初中物理上冊(cè)教研組工作總結(jié)
- 2024年xx鎮(zhèn)交通年度總結(jié)
- 2024-2025年秋季第一學(xué)期小學(xué)語(yǔ)文教師工作總結(jié)
- 2024年XX村陳規(guī)陋習(xí)整治報(bào)告
- 2025年學(xué)校元旦迎新盛典活動(dòng)策劃方案
- 2024年學(xué)校周邊安全隱患自查報(bào)告
- 2024年XX鎮(zhèn)農(nóng)村規(guī)劃管控述職報(bào)告