问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何查看secfox安全审计系统版本

发布网友 发布时间:2022-05-06 11:30

我来回答

1个回答

热心网友 时间:2022-06-30 08:25

要了解这个问题需要先知道安全审计的标准:目前国际上比较重要的安全标准有美国TCSEC(橙皮书)、欧洲ITSEC、加拿大CTCPEC、美国联邦准则FC、联合公共准则CC等等。其中,由美国国防部于1985年公布的《可信任计算机标准评估准则(TrustedComputerSystemEvaluationCriteria)一TCSEC》是安全信息体系结构中最早、影响范围最广的原则。TCSEC标准将安全分为四个方面:安全*、可说明性、安全保障和文档。将计算机操作系统的安全级别划分为四档(A、B、C、D)七级(A1、B3、B2、B1、C2、C1、D)。其中以A1为最高安全级别,D为最低安全级别。TCSEC从C2级开始要求具有审计功能,到B3级提出了关于审计的全部功能要求。C2级要求审计以下事件:用户的身份标识和鉴别、用户地址空间中客体的引入和删除、计算机操作员/系统管理员/安全管理员的行为、其它与安全有关的事件。对于每一个审计事件,审计记录应包含以下信息:事件发生的日期和时间、事件的主体(即用户)、事件的类型、事件成功与否;对于用户鉴别这类事件,还要记录请求的来源(如终端号);对于在用户地址空间中引入或删除客体,则要记录客体的名称;系统管理员对于系统内的用户和系统安全数据库的修改也要在审计记录中得到体现。C2级要求审计管理员应能够根据每个用户的身份进行审计。B1级相对于C2级增加了以下需要审计的事件:对于可以输出到硬拷贝设备上的人工可读标志的修改(包括敏感标记的覆写和标记功能的关闭)、对任何具有单一安全标记的通讯通道或I/O设备的标记指定、对具有多个安全标记的通讯通道或I/0设备的安全标记范围的修改。因为增加了强制访问控制机制,B1级要求在审计数据中也要记录客体的安全标记,同时审计管理员也可以根据客体的安全标记制定审计原则。B2级的安全功能要求较之B1级增加了可信路径和隐蔽通道分析等,因此,除了B1级的审计要求外,对于可能被用于存储型隐蔽通道的活动,在B2级也要求被审计。B3级在B2级的功能基础上,增加了对可能将要违背系统安全*这类事件的审计,比如对于时间型隐蔽通道的利用。审计子系统能够监视这类事件的发生或积聚,并在这种积聚达到某个阈值时立即向安全管理员发出通告,如果随后这类危险事件仍然持续下去,系统应在做出最小牺牲的条件下主动终止这些事件。这种及时通告意味着B3级的审计子系统不象其它较低的安全级别那样只要求安全管理员在危险事件发生之后检查审计记录,而是能够更快地识别出这些违背系统安全*的活动,并产生报告和进行主动响应。响应的方式包括锁闭发生此类事件的用户终端或者终止可疑的用户进程。昂楷数据库安全审计专家为您讲解,不知道有没有解决您的问题。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
Linux系统安装FTP服务器 Linux系统的网络文件共享 建筑的七盏明灯的内容简介 面向对象设计七大原则 简单说 交互设计七大定律 交互设计的“根”——七大定律 交互设计原则和理论2——七大定律 七大设计原则 附近的加油站有哪些 附近的加油站有哪些地方 MS-DOS下的“热启动”命令Ctrl+Alt+delete对linux系统的影响是什么? 安全操作系统在信息系统安全中的地位与应用 客体重用是指什么呢,通俗理解 管理系统可信的关键要求有哪些 我在opera上下载了个豆瓣电台,但是它说要需要进入"flash安全设置",将widget://加为可信路径, 寳是宝的繁体字吗? 我的抖音美化功能,之前有五还是六项,现在只有前面三项了,没有口红💄,眼眨毛了,该怎么找回来?_百度问一问 家校共育意见反馈及建议怎么写? 大学教材反馈意见怎么写 上海java就业前景 ps切片工具教程? ps切片工具切图技巧之ps怎么组合切片的方法 Pscc2019 切片时候没办法自己拖动自己想要的图片长短? PS CC版本里面的切片工具的再切图片时候为什么是GIF格式的? 今天有个自称是中国移动的给我打电话说免费赠送流量问我要验证码,我给了,但是流量根本没有到账,我觉得_百度问一问 接到移动人员当然电话,说要验证码,然后办理月月升38元套餐,在中国移动上确实有这个套餐,是真的吗? 移动公司打电话用积分兑换话费还要验证码,是事实吗? 18717462590打电话说是移动营业厅的送话费要验证码能信吗? 今天一个人说是中国移动的要给我赠送流量找我要验证码给了给我发了钱是骗子吗? 预存话费送礼品要验证码正常吗? 信息安全的产品 java如何配置“例外站点”列表? 我的comodoclt测试有一项就是过不了,求助!! PKI管理的基本元素 win10浏览器不能下载东西 企业微信功能不能滑屏? 油性皮肤用甚么洗面奶? 求姓卞男孩名字不要太素了 父亲姓卞,母亲姓楚,是个男孩子想请懂得天文地理的高人给取个好名字,谢谢!!! 姓卞,男孩,2010年2月16号13时16分生的起什么名字好 听说爽肤水有再次清洁皮肤的作用,都说可以起到杀菌还有清洁毛孔里的污渍,被清洁的污渍去哪里了? 姓卞,辈份承,男孩取名 想办理一个商城网站、如果只备案了icp 、未进行经营性icp 备案、会有什么处罚?貌似处罚不严呀! 北京市哪个沃尔玛超市有中复电讯的专柜? 拼多多不能自己单独买吗?必须拼团吗? 无震动止滑车道地坪施工方案是什么?无震动止滑车道的定义? 长安信托的信托产品的购买流程? 无震动止滑坡道材料配方和金钢砂材料区别 车库锯齿防滑坡道锯齿磨光了有的掉渣 用什么材料可以维修? 穿越火线手游王者之心三件套装技能属性