信息安全审计技术在现实工作中的运用1
引言随着互联网的发展,网络逐渐成为完成业务工作不可或缺的手段,很多政府、银行、企业纷纷将核心业务基于网络来实现
然而,网络的不断普及带来了大量的安全问题
目前全球数据泄密事件53
7%的是由于人为疏忽造成,15
8%是由内部恶意窃密,23
3%是由于黑客等外部攻击行为造成,7
2%是由于意外造成的数据丢失
根据idc数据显示,内部泄密事件从46%上升到了67%,而病毒入侵从20%,下降到5%
信息安全审计定义及作用2
1信息安全审计定义信息安全审计是针对网络用户行为进行管理[1],综合运用网络数据包获取、协议分析、信息处理、不良流量阻断等技术实现对网络信息内容传播的有效监管
它能够帮助用户对网络进行动态实时监控,记录网络中发生的一切,寻找非法和违规行为,为用户提供事后取证手段
2信息安全审计的作用跟踪检测
以旁路、透明的方式实时对进出内部网络的电子邮件和传输信息等进行数据截取和还原,并可根据用户需求对通信内容进行审计,提供敏感关键词检索和标记功能,从而防止内部网络敏感信息的泄漏以及非法信息的传播
还原系统的相关协议,完整记录各种信息的起始地址和使用者,识别谁访问了系统,访问时间,确定是否有网络攻击的情况,确定问题和攻击源,为调查取证提供第一手的资料
其他安全产品安全审计方面的缺陷防火墙只是内外部网络之间建立起隔离,控制外部对受保护网络的访问,通过控制穿越防火墙的数据流来屏蔽内部网络的敏感信息以及阻挡来自外部的威胁
入侵检测对网络中的数据包进行监测,对一些有入侵嫌疑的包进行报警,准实时性较强,但采用的数据分析算法不能过于复杂,通常只是对单个数第1页共3页据包或者一小段时间内的数据包进行简单分析判断,误报率和漏报率较高
漏洞扫描、防病毒等设备主要发现网络、应用软件、操作系统的逻辑缺陷和错误,提早防范网络、系统被非法入侵