安全审计系统应定期对网络与信息系统生成审计(),自动进行备份。
A、日志
B、报表
C、记录
D、文件
A、日志
B、报表
C、记录
D、文件
A、应对系统相关运维人员定期进行安全意识教育和安全技能考核 B、应根据系统相关安全策略和要求,按照最小授权、角色互斥原则,严格落实系统相关帐户、口令等管理要求,严格限定相关信息的访问控制权限 C、应对系统相关的登录、查询、修改和删除等操作,进行全面的日志记录,定期进行分析和审计并形成报告 D、定期对系统开展安全检查,及时发现可能导致网络与信息安全问题的系统安全隐患,并予以加固和整改
A、安全审计产品一般由审计中心、审计代理、管理控制台和数据库等四部分组成 B、安全审计作用主要是通过对信息系统内部设备的全面审计,以发现安全隐患,进行完整的责任认定和事后取证 C、安全审计的对象可以是网络设备、操作系统、安全设备、应用系统、数据库等 D、安全审计系统的部署的时候需要串联在网络中
A、对用户使用网络和计算机的所有活动记录分析、审查和发现问题的重要的手段 B、网络安全审计的功能包括自动响应、事件生成、分析、预览、事件存储、事件选择等 C、目前大多数操作系统不提供日志功能 D、安全审计是物联网应用系统保护数据安全的重大研究课题
A、网络系统应配备必要的网络安全产品,具备防止非法用户进入网络系统盗用信息和进行恶意破坏的技术手段 B、网络系统应具备必要的网络监测、跟踪和审计功能 C、网络系统能有效防止计算机病毒的侵扰和破坏 D、各级机构应具有应付网络系统突发情况的应急措施