Читайте также:
|
|
Под протоколированием понимается сбор и накопление информации о событиях, происходящих в информационной системе. У каждого сервиса свой набор возможных событий, но в любом случае их можно разделить на внешние (вызванные действиями других сервисов), внутренние (вызванные действиями самого сервиса) и клиентские (вызванные действиями пользователей и администраторов).
Аудит – это анализ накопленной информации, проводимый оперативно, в реальном времени или периодически. Оперативный аудит с автоматическим реагированием на выявленные нештатные ситуации называется активным.
Реализация протоколирования и аудита решает следующие задачи:
Протоколирование требует для своей реализации здравого смысла. Необходимо следить за тем, чтобы, с одной стороны, достигались перечисленные выше цели, а, с другой, расход ресурсов оставался в пределах допустимого.
Разумный подход к упомянутым вопросам применительно к операционным системам предлагается в " Оранжевой книге ", где выделены следующие события:
При протоколировании события рекомендуется записывать, по крайней мере, следующую информацию:
Еще одно важное понятие, фигурирующее в " Оранжевой книге ", – выборочное протоколирование, как в отношении пользователей (внимательно следить только за подозрительными), так и в отношении событий.
Характерная особенность протоколирования и аудита – зависимость от других средств безопасности. Идентификация и аутентификация служат отправной точкой подотчетности пользователей, логическое управление доступом защищает конфиденциальность и целостность регистрационной информации. Возможно, для защиты привлекаются и криптографические методы.
Обнаружение попыток нарушений информационной безопасности – функция активного аудита. Обычный аудит позволяет выявить подобные попытки с опозданием, но и это оказывается полезным.
Дата добавления: 2015-01-30; просмотров: 130 | Поможем написать вашу работу | Нарушение авторских прав |