日期:2018-06-14 點擊: 關(guān)鍵詞:信息安全等級保護(hù)
等級保護(hù)工作不僅是一個測評而是包含:定級、備案、測評、建設(shè)整改和監(jiān)督審查五項內(nèi)容,測評只是其中一項。
信息安全等級保護(hù)
擴(kuò)展:測評只是開始,更重要的是我們通過測評尋找出差距,分析出目前我們的系統(tǒng)存在的風(fēng)險,及時查漏補(bǔ)缺,進(jìn)行安全建設(shè)整改,提高信息系統(tǒng)的安全防護(hù)能力,降低系統(tǒng)受到攻擊破壞的概率。
例如,安全審計
a)審計范圍覆蓋到服務(wù)器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;
b)審計內(nèi)容包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;
c)審計記錄包括事件的日期、時間、類型、主體標(biāo)識、客體標(biāo)識和結(jié)果等;
d)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計報表;
e)保護(hù)審計進(jìn)程,避免受到未預(yù)期的中斷;
f)保護(hù)審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。