CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > CIO子站 > 企业IT安全

银行信息安全审计实现四法 有效控制IT风险

作者: 佚名,  出处:CIO时代, 责任编辑: 王炎, 
2008-07-18 10:40
  众所周知,对于银行这样一个重要的信息系统,包括网上旷工、蠕虫、操作不当等任何网上风险都可能对核心业务系统造成巨大影响,合规性审计是解决这个问题的有效方法。

  因此,可以分析出银行信息安全审计可以考虑如下方法:

  1.行为记录:记录所有进入、离开特定物理区域、IT系统区域的信息以及在IT系统中进行的各种操作(业务访问、系统维护、策略配置等);

  2.日志审计:采集、分析IT系统(操作系统、数据库、可管理的网络设备等)自身的日志;

  3.网络活动审计:采集网络数据包,通过协议解析还原网络活动并记录;

  4.对重点监控对象(如存放有机密文件的办公PC)进行细粒度的行为(击键、文件读写、拷贝等)记录与分析。

  显然,上述几种方法只能独立地满足不同的审计要求,尚不足以构成完整的IT审计体系。因此,需要采用合适的技术将各种不同的审计方法整合在一起,形成独立、完整的综合审计平台,从而建立一个行为不可抵赖,数据可靠、完整的IT审计体系。这些也正是信息安全企业的价值和义务所在。

共2页。 9 1 2

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i