深信服網(wǎng)絡(luò)應(yīng)用審計實施:
為了確保審計實施的可用性和正確性,需要在保護和審查審計數(shù)據(jù)的同時,做好計劃分步實施。審計應(yīng)該根據(jù)具體安全事件情況的需要進行定期審查或自動實時審查。
系統(tǒng)管理員應(yīng)該根據(jù)計算機安全管理的要求確定需要維護審計數(shù)據(jù)的內(nèi)容、類型、范圍和時間等,其中包括系統(tǒng)內(nèi)保存的和歸檔保存的數(shù)據(jù)。具體實施主要包括:保護審查審計數(shù)據(jù)及審計步驟。
保護審查審計數(shù)據(jù)
1)保護審計數(shù)據(jù)
應(yīng)當嚴格限制在線訪問審計日志。除了系統(tǒng)管理員用于檢查訪問之外,其他任何人員都無權(quán)訪問審計日志,更應(yīng)嚴禁非法修改審計日志以確保審計跟蹤數(shù)據(jù)的完整性。
審計數(shù)據(jù)保護的常用方法是使用數(shù)據(jù)簽名和只讀設(shè)備存儲數(shù)據(jù)。采用強訪問控制是保護審計跟蹤記錄免受非法訪問的有效舉措。黑客為掩人耳目清楚痕跡,常設(shè)法修改審計跟蹤記錄,因此,必須設(shè)法嚴格保護審計跟蹤文件。
審計跟蹤信息的保密性也應(yīng)進行嚴格保護,利用強訪問控制和加密技術(shù)十分有效,審計跟蹤所記錄的用戶信息非常重要,通常包含用戶及交易記錄等機密信息。
2)審查審計數(shù)據(jù)
審計跟蹤的審查與分析可分為事后檢查、定期檢查和實時檢查3種。審查人員應(yīng)清楚如何發(fā)現(xiàn)異;顒。通過用戶識別碼、終端識別碼、應(yīng)用程序名、日期時間等參數(shù)來檢索審計跟蹤記錄并生成所需的審計報告,是簡化審計數(shù)據(jù)跟蹤檢查的有效方法。
安全審計實施主要步驟
審計是一個連續(xù)不斷改進提高的過程。審計的重點是評估企業(yè)現(xiàn)行的安全政策、策略、機制和系統(tǒng)監(jiān)控情況。審計實施的主要步驟:
(1)確定安全審計。申請審計工作主要包括:審計原因、內(nèi)容、范圍、重點、必要的升級與糾正、支持數(shù)據(jù)和審計所需人才物等,并上報審批。
。2)做好審計計劃。一個詳細完備的審計計劃是實施有效審計的關(guān)鍵。包括審計內(nèi)容的詳細描述、關(guān)鍵時間、參與人員和獨立機構(gòu)等。
。3)查閱審計歷史。審計中應(yīng)查閱以前的審計記錄,有助于通過對比查找安全漏洞隱患和規(guī)程,更好地采取安全防范措施。同時保管好審計相關(guān)資源和規(guī)章制度等。
。4)實施安全風險評估。審計小組制定好審計計劃,著手開始審計核心即風險評估。
。5)劃定審計范疇。審計范圍劃定對審計的開展很關(guān)鍵,范圍之間要有一些聯(lián)系,如數(shù)據(jù)中心局域網(wǎng),或是商業(yè)相關(guān)的一些財務(wù)報表等。審計范疇的劃定有利于集中注意力在資產(chǎn)、規(guī)程和政策方面的審計。
。6)確定審計重點和步驟。各類機構(gòu)都應(yīng)將主要精力放在審計的重點上。并確定具體的審計步驟和區(qū)域,避免審計的延緩或不完全,以免得出令人難以信服的結(jié)果。
。7)提出改進意見。安全審計最后應(yīng)提出相應(yīng)的提高安全防范的建議,便于實施。