问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

操作系统中安全审核的内容是什么?

发布网友 发布时间:2022-04-25 09:27

我来回答

2个回答

热心网友 时间:2023-12-02 12:03

windows操作系统的安全审核:

windows操作系统给我们提供了一项安全审核功能,通过这一功能我们可以知道我们的主机或服务器上发生的事情,安全审核可以用日志的形式记录好几种与安全相关的事件,我们可以使用其中的信息来生成一个有规律活动的概要文件,法相和跟踪可疑事件,并留下关于某一侵入者活动的有效法律证据。
打开审核策略
  Windows系统的默认安装没有打开任何安全审核,所以需要进入[我的电脑]→[控制面板]→[管理工具]→[本地安全策略]→[审核策略]中打开相应的审核。系统提供了九类可以审核的事件,对于每一类都可以指明是审核成功事件、失败事件,还是两者都审核
策略更改:安全策略更改,包括特权指派、审核策略修改和信任关系修改。这一类必须同时审核它的成功或失败事件。
  登录事件:对本地计算机的交互式登录或网络连接。这一类必须同时审核它的成功和失败事件。
  对象访问:必须启用它以允许审核特定的对象,这一类需要审核它的失败事件。
  过程追踪:详细跟踪进程调用、重复进程句柄和进程终止,这一类可以根据需要选用。
  目录服务访问:记录对Active Directory的访问,这一类需要审核它的失败事件。
  特权使用:某一特权的使用;专用特权的指派,这一类需要审核它的失败事件。
  系统事件:与安全(如系统关闭和重新启动)有关的事件;影响安全日志的事件,这一类必须同时审核它的成功和失败事件。
  账户登录事件:验证(账户有效性)通过网络对本地计算机的访问,这一类必须同时审核它的成功和失败事件。
  账户管理:创建、修改或删除用户和组,进行密码更改,这一类必须同时审核它的成功和失败事件。
  打开以上的审核后,当有人尝试对你的系统进行某些方式(如尝试用户密码,改变账户策略,未经许可的文件访问等等)入侵的时候,都会被安全审核记录下来,存放在“事件查看器”中的安全日志中。
  另外在“本地安全策略”中还可开启账户策略,如在账户锁定策略中设定,账户锁定阀值为三次(那么当三次无效登录将锁定),然后将账户锁定时间设定为30分钟,甚至更长。这样,黑客想要攻击你,一天24小时试密码也试不了几次,而且还要冒着被记录追踪的危险。
  审核策略设置完成后,需要重新启动计算机才能生效。这里需要说明的是,审核项目既不能太多,也不能太少。如果太少的话,你如果想查看黑客攻击的迹象却发现没有记录,那就没办法了,但是审核项目如果太多,不仅会占用大量的系统资源,而且你也可能根本没空去全部看完那些安全日志,这样就失去了审核的意义。
对文件和文件夹访问的审核
  对文件和文件夹访问的审核,首先要求审核的文件或文件夹必须位于NTFS分区之上,其次必须如上所述打开对象访问事件审核策略。符合以上条件,就可以对特定的文件或文件夹进行审核,并且对哪些用户或组指定哪些类型的访问进行审核。

在所选择的文件或文件夹的属性窗口的“安全”页面上,点击[高级]按钮;在“审核”页面上,点击[添加]按钮,选择想对该文件或文件夹访问进行审核的用户,单击[确定];在“审核项目”对话框中,为想要审核的事件选择“成功”或是“失败”复选框(如图2),选择完成后确定。返回到“访问控制设置”对话框,默认情况下,对父文件夹所做的审核更改将应用于其所包含子文件夹和文件。如果不想将父文件夹所进行的审核更改应用到当前所选择的文件或文件夹,清空检查框“允许将来自父系的可继承审核项目传播给该对象”即可(如图3)。
  审核结果的查看和维护
  设置了审核策略和审核事件后,审核所产生的结果都被记录到安全日志中,使用事件查看器可以查看安全日志的内容或是在日志中查找指定事件的详细信息。

在“管理工具”中运行“事件查看器”,选择“安全日志”。在右侧显示日志列表,以及每一条目的摘要信息(如图4)。如果你在几个登录的失败审核后面又发现登录的成功审核,那你就要仔细查看这些日志信息了,如果是密码太简单被人猜出,就需要增加密码的长度和复杂性了。在这里可以查看各个事件的详细信息,还可以查找和筛选符合条件的事件。
  随着审核事件的不断增加,安全日志文件的大小也会不断增加,默认情况下日志文件的大小是512KB,当达到最大日志尺寸时,系统会改写7天以前的事件。其实我们可以根据需要进行更改。用鼠标右击“事件查看器”的“安全日志”项,选择“属性”,进入安全日志的属性窗口(如图5),在“常规”标签页面上,网管员可以根据自己实际需要修改系统的这些默认设置,以满足自己存储安全日志的需要。
 在Windows系统中使用审核策略,虽然不能对用户的访问进行控制,但是你根据打开审核产生的安全日志,可以了解系统在哪些方面存在安全隐患以及系统资源的使用情况,从而为我们追踪黑客提供可靠依据,同时还有利于采取相应的防范措施将系统的不安全因素降到最低限度,从而营造一个更加安全可靠的Windows系统平台。

如有疑问,请追问,必复!

如满意,请给我一个采纳,谢谢!

热心网友 时间:2023-12-02 12:03

 策略更改:安全策略更改,包括特权指派、审核策略修改和信任关系修改。这一类必须同时审核他的成功或失败事件。  登录事件:对本地计算机的交互式登录或网络连接。这一类必须同时审核他的成功和失败事件。  对象访问:必须启用他以允许审核特定的对象,这一类需要审核他的失败事件。  过程追踪:周详跟踪进程调用、重复进程句柄和进程终止,这一类能根据需要选用。 目录服务访问:记录对Active Directory的访问,这一类需要审核他的失败事件。  特权使用:某一特权的使用;专用特权的指派,这一类需要审核他的失败事件。  系统事件:和安全(如系统关闭和重新启动)有关的事件;影响安全日志的事件,这一类必须同时审核他的成功和失败事件。  账户登录事件:验证(账户有效性)通过网络对本地计算机的访问,这一类必须同时审核他的成功和失败事件。  账户管理:创建、修改或删除用户和组,进行密码更改,这一类必须同时审核他的成功和失败事件。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
苹果电脑电池充不进电苹果电脑充不进去电是怎么回事 苹果电脑不充电没反应苹果电脑充电指示灯不亮充不了电怎么办 狗狗更加忠诚护家、善解人意,养一只宠物陪伴自己,泰迪能长多大... 描写泰迪狗的外形和特点的句子 国外留学有用吗 花钱出国留学有用吗 !这叫什么号 百万医疗赔付后是否可以续保 前一年理赔过医疗险还能续保吗? 医疗住院险理赔后还能购买吗? 一些大型网站的审核系统是人工一个个审核的么?比如新浪微博认证 或者腾讯微博认证 是人工一个个核查的 求万方数据库免费的帐号和密码,急! 我在谷歌推广的网站,请问修改关键词价格是系统审核,还是人工审核?我经常修改关键词价格,对网站有什么 急求,万方数据库免费账号和密码 农业银行异地网银行系统审核中是什么意思,系统审核中需要多久才能转账成功 求万方数据库账号帮助 系统总是审核订单 为什么我一发网址系统审核不通过? 万方数据库如何使用 用户上传的音频、视频文件网站系统是如何审核内容的? 请问谁在纵横中文网的后台系统审核成功签约的?大概等几天? 怎样登陆万方数据库 审核答题时是网络系统还是人工审核? 万方数据库账户 系统审核是什么意思 万方数据库账号 女兵网上报名怎么知道系统审核通过?登陆哪个网站?谢谢各位了,急急! 被系统审核了怎么办? 怎么处理全身静电 内切去眼袋怎么样?还有没有更好的去眼袋方法呢? 谁有万方数据库账号,有篇文献急需下载,可以直接支付宝,急求,谢谢! 一般多久系统能审核 的审核,是系统审核还是人工审核。。💢💢💢💢💢💢 windows操作系统审核策略有什么用 为什么报考二级建造师网上资格审核系统显示审核通过而网上报名系统却显示尚未进行信息审核 支付宝网赚团队是真的吗?赚钱的流程是怎样的? 支付宝网赚是真的吗 支付宝网赚是真的吗?还有支付宝上能赚钱吗? 支付宝赚钱网赚是真的么? 支付宝有网赚活动吗? 马云支付宝网赚计划是真的吗,我也想在支付宝上赚钱 支付宝网赚活动真实吗? 马云的支付宝网赚计划是真的吗?希望得到权威的回答! 支付宝网赚广告在哪里找到的? 淘宝和支付宝里面有什么网赚兼职可以挣钱? 谁能告诉我哪些用支付宝支付地网赚网站 冬季人们戴口罩姿势千奇百怪,有眼镜的人该如何戴口罩? 戴眼镜的人如何在冬天戴口罩出门? 冬天戴眼镜怎么戴口罩不会哈气在镜片上? 冬天戴口罩眼镜模糊怎么办