什么是網(wǎng)絡(luò)安全審計(jì)?
網(wǎng)絡(luò)安全審計(jì)是指對(duì)網(wǎng)聯(lián)網(wǎng)操作行為的審計(jì)。
什么設(shè)備能夠滿足?
通常意義上,網(wǎng)絡(luò)安全審計(jì)需求,通過(guò)上網(wǎng)行為管理審計(jì)設(shè)備來(lái)滿足。
為什么上網(wǎng)行為管理審計(jì)設(shè)備可以滿足網(wǎng)絡(luò)安全審計(jì)需求?
單純的審計(jì)如果無(wú)法精確到人,無(wú)法進(jìn)行管控和分析。是沒(méi)有意義的,所以需要上網(wǎng)行為管理審計(jì)設(shè)備中的多個(gè)功能組合來(lái)實(shí)現(xiàn)精確審計(jì)需求。
如全國(guó)醫(yī)院信息化建設(shè)標(biāo)準(zhǔn)中對(duì)網(wǎng)絡(luò)安全審計(jì)的要求是:
記錄網(wǎng)絡(luò)行為并進(jìn)行審計(jì)和異常行為發(fā)現(xiàn)的專用安全設(shè)備。
①對(duì)網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄。
②審計(jì)記錄包括事件的時(shí)間和日期、用戶、事件類型、事件是否成功及其它與審計(jì)相關(guān)的信息。
③能夠?qū)τ涗洈?shù)據(jù)進(jìn)行分析,生成審計(jì)報(bào)表
這些需求分別對(duì)應(yīng)上網(wǎng)行為管理審計(jì)設(shè)備中的,流量監(jiān)測(cè)控制,上網(wǎng)認(rèn)證,上網(wǎng)審計(jì)及報(bào)告分析等功能。因此,網(wǎng)絡(luò)安全審計(jì)設(shè)備,一般是指上網(wǎng)行為管理審計(jì)設(shè)備。
其他審計(jì)設(shè)備有哪些:運(yùn)維管理審計(jì)堡壘機(jī)設(shè)備、數(shù)據(jù)庫(kù)審計(jì)設(shè)備