2.1对审计管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行安全审计操作,并对这些操作信息审计
-网络安全审计系统、主机监控与审计系统、数据库审计系统、服务器审计系统
2.2通过审计管理员对审计记录进行分析,并根据分析结果进行处理,包括根据安全审计策略对审计记录进行存储、管理和查询等
3安全管理
3.1对安全管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行安全管理操作,并对这些操作信息审计
-集中安全管理系统
3.2通过安全管理员对系统中的安全策略进行配置,包括安全参数的设置,主体、客体进行统一安全标记,对主体进行授权,配置可信验证策略等
4集中管控
4.1划分特定的管理区域,对分布在网络中的安全设备或安全组件进行管控
4.2建立一条安全的信息传输路径,对网络中的安全设备或安全组件进行管理
-采用SSH、https、IPsec VPN等安全方式
-密码技术实现远程管理通道安全(通信实体身份鉴别、传输数据机密性和完整性保护)
4.3对网络链路、安全设备、网络设备和服务器等的运行状况进行集中监测(高风险判例)
-综合网关系统
4.4对分散在各个设备上的审计数据进行收集汇总和集中分析,并保证审计记录的留存时间符合法律法规要求(至少6个月)(高风险判例)
-综合安全审计系统
4.5对安全策略、恶意代码、补丁升级等安全相关事项进行集中管理
-集中安全管控系统
4.6对网络中发生的各类安全事件进行识别、报警和分析(高风险判例)
-集中安全管控系统
4.7系统范围内的时间由唯一确定的时钟产生,以保证各种数据的管理和分析在时
版权归原作者 2024云技术 所有, 如有侵权,请联系我们删除。