快好知 kuaihz

内网安全审计的类型

如今网络安全越来越让人担忧,而内网安全审计则是一种保证安全上网的方式,那么内网安全审计的类型有哪些?下面小编就来为您介绍一下这方面的常识。

内网安全审计是指按照一定的安全策略,利用记录、系统活动和用户活动等信息,检查、审查和检验操作事件的环境及活动,从而发现系统漏洞、入侵行为或改善系统性能的过程。

内网安全审计的类型

网络安全审计从审计级别上可分为3种类型:系统级审计、应用级审计和用户级审计。

1)系统级审计

系统级审计主要针对系统的登入情况、用户识别号、登入尝试的日期和具体时间、退出的日期和时间、所使用的设备、登入后运行程序等事件信息进行审查。典型的系统级审计日志还包括部分与安全无关的信息,如系统操作、费用记账和网络性能。这类审计却无法跟踪和记录应用事件,也无法提供足够的细节信息。

2)应用级审计

应用级审计主要针对的是应用程序的活动信息,如打开和关闭数据文件,读取、编辑、删除记录或字段的等特定操作,以及打印报告等。

3)用户级审计

用户级审计主要是审计用户的操作活动信息,如用户直接启动的所有命令,用户所有的鉴别和认证操作,用户所访问的文件和资源等信息。

以上就是内网安全审计的常识相关介绍,希望这些常识可以对你有帮助。如果您对更多有关孕期身体护理等常识感兴趣,就请到我们本站来查询搜索吧!


本站资源来自互联网,仅供学习,如有侵权,请通知删除,敬请谅解!
搜索建议:内网安全审计的类型  审计  审计词条  类型  类型词条  安全  安全词条