试题详情
- 简答题审计的重要意义在于什么?通过什么方式来达到审计的目的?除了书上讲的内容外,你还能想到其他的审计方式吗?
- 审计是访问控制的重要内容与补充,审计可以对用户使用何种信息资源、使用的时间以及如何使用进行记录与监控。审计的意义在于客体对其自身安全的监控,便于查漏补缺,追踪异常事件,从而达到威慑和追踪不法使用者的目的。审计的方式:基于规则库的方法:将已知的攻击行为进行特征提取,把这些特征用脚本语言等方法进行描述后放入规则库中,当进行安全审计时,将收集到的网络数据与这些规则进行某种比较和匹配操作(关键字、正则表达式、模糊近似度),从而发现可能的网络攻击行为。基于统计的方法:首先给对象创建一个统计量的描述,比如网络流量的平均值、方差等,同基础正常情况下的这些特征量的数值,然后对实际的网络数据情况进行对比,当发现远离正常值的情况,则可以判断攻击的存在此外,人工智能、神经网络、数据挖掘等最新相关领域的知识也可不同程度的引入到安全审计中来,为安全审计技术带来新的活力。
关注下方微信公众号,在线模考后查看
热门试题
- 可以把组织的安全描述为()
- RBAC模型框架,根据授权的有效期的长短
- 为什么ESP不存在像AH那样和NAT模式
- 覆盖全省乃至全国的党政机关、商业银行的计
- 审计子系统的功能包括()
- WindowsNT/2000安全模型主要
- 网络安全包括()、()和()三个层次。
- O权是指()
- 设计安全策略的建议方法是()
- 计算机安全的三个层次是:()、()、()
- 连续性计划的目标是能够()
- 在实施会潜在地影响业务处理的更改之前,应
- 控制连接
- 为了对网络边界或关键节点实现网络攻击的实
- PDCA分为哪几个阶段?每一个阶段的主要
- 以下内容可以通过销售凭证类型配置所能控制
- 中间人攻击的思想是什么?
- 试述SSH的基本概念,以及和SSL的不同
- 等级保护的实施每一个阶段的主要任务是什么
- 叙述系统安全审计的工作原理。