信息安全-安全审计-阿里云安全审计产品

本文涉及的产品
AI安全态势管理免费试用,1000次,有效期3个月
简介: 当企业的规模越来越大时,往往会将信息系统的运维工作,外包给第三方公司。但是,在第三方公司在执行运维工作时,是否严格遵循信息系统安全运维管理规范,以及是否存在违规访问等行为,部分企业往往不得而知。这个时候,则需要安全审计对运维访问行为进行记录,并提供安全告警,以便于发现违规运维的行为。本文将介绍安全审计的基本原理,并结合阿里云的相关审计产品进行分析

一、 安全审计是什么?
安全审计是指对信息系统中安全相关的活动信息进行获取、存储、分析和告警的工作。
常规的安全审计,通常只对对应的安全信息进行记录,并根据预定义的策略进行告警。其作用类似于现实社会中的安防摄像头,对公共区域的事件进行记录,并不会直接对违规行为进行干预。
通过安全审计,管理人员可以了解到当前信息系统的安全访问情况,违规事件发生时,第一时间获取相关信息,并采取对应的策略;违规事件发生后,可对该事件进行还原分析。

二、 安全审计形式
(1)系统安全审计
系统审计包括对操作系统和数据库系统的审计,其中操作系统审计,主要是对操作系统的用户登录情况和服务启动情况进行审计,例如,在window操作系统中,对用户登录情况进行审计,可以快速发现主机账号密码暴力破解的安全事件。数据库审计主要是对用户进行的数据库操作进行记录审计
1.png

(2)网络安全审计
网络审计主要是通过对流量信息进行采集,并对数据包深度内容进行分析,来实现网络审计。例如上网行为管理系统,该系统通过对网络数据包的分析,匹配对应的规则对访问的网站、应用进行控制。审计的对象是网络数据包

(3)应用安全审计
应用安全审计,主要是对针对应用层的协议进行安全审计。典型的产品是堡垒机,所有的运维行为都需要通过堡垒机的安全检查,当管理员直接访问目标系统,绕过堡垒机时,会产生对应的违规报警。

三、 阿里云的安全审计
阿里云的安全审计产品,包括堡垒机、数据库审计、操作审计等产品
5.png

堡垒机可对运维行为进行审计,包括:远程桌面、SSH等,可以对管理人员的行为进行记录,并阻止违规行为。
3.png

数据库审计产品是对数据库的操作进行记录,并对攻击行为与运维人员的高危操作进行预警。
2.png

其中操作审计,可记录阿里云账号中的操作记录,适合需要记录账号的操作情况的场景,该服务需要手动开启,是免费产品。

目录
相关文章
|
2月前
|
人工智能 自然语言处理 机器人
2026年阿里云无影云电脑部署Openclaw (Clawdbot) +配置百炼Coding Plan教程
在智能办公场景不断深化的当下,OpenClaw(前身为Moltbot、Clawdbot)作为一款低门槛AI自动化代理工具,凭借自然语言指令执行、多工具协同、零编程基础适配等核心优势,成为个人与轻量团队提升办公效率的利器。其区别于普通AI助手的核心价值,在于能够直接落地实操任务,无论是文件处理、任务提醒、多平台协同,还是自动化工作流搭建,都能通过简单对话指令完成,无需用户掌握专业技术技能。
1149 10
|
4月前
|
安全 数据安全/隐私保护
RBAC权限模型
RBAC(基于角色的访问控制)通过角色管理权限,实现用户、角色、权限与资源的分离。其核心原则包括最小权限、职责分离与数据抽象,分为RBAC0至RBAC3四个层级,逐步支持角色继承与动态静态职责分离,提升系统安全与管理效率。
|
算法 数据可视化 Java
数学建模常用算法:启发式优化算法合辑(内含多种智能优化算法,使用java实现算法、详细注释、并进行结果可视化)
数学建模常用算法:启发式优化算法合辑(内含多种智能优化算法,使用java实现算法、详细注释、并进行结果可视化)
1451 2
|
算法 安全 Java
【数据安全】常见加密算法总结
【数据安全】常见加密算法总结
3394 1
|
缓存 Java 应用服务中间件
【Tomcat】史上最全下载、安装配置及使用教程,(2022最新..建议收藏,教学)附Tomcat常见报错解决方法
【Tomcat】史上最全下载、安装配置及使用教程,(2022最新..建议收藏,教学)附Tomcat常见报错解决方法
5716 1
【Tomcat】史上最全下载、安装配置及使用教程,(2022最新..建议收藏,教学)附Tomcat常见报错解决方法
|
开发框架 安全 .NET
Web安全-一句话木马
Web安全-一句话木马
1783 5
|
Ubuntu Oracle Java
Linux|如何安装 Java
Linux|如何安装 Java
1989 1
|
安全 Linux 数据安全/隐私保护
详解如何登录Docker Registry
【8月更文挑战第24天】
2395 0
|
Dubbo Java 中间件
探秘 Dubbo 的度量统计基础设施 - Dubbo Metrics
对服务进行实时监控,了解服务当前的运行指标和健康状态,是微服务体系中不可或缺的环节。Metrics 作为微服务的重要组件,为服务的监控提供了全面的数据基础。近日,Dubbo Metrics 发布了2.0.1版本,本文将为您探秘 Dubbo Metrics 的起源,及 7 大改进。
4048 99

热门文章

最新文章