简答题

Windows的审计系统是如何实现的采用什么策略?

正确答案

通过审计日志实现的.日志文件主要上是系统日志,安全日志,和应用日志.采用的策略:审计策略可以通过配臵审计策略对话框中的选项来建立.审计策略规定日志的时间类型并可以根据动作,用户和目标进一步具体化.审计规则如下:
1)登录及注销:登录及注销或连接到网络.
2)用户及组管理:创建,更改或删除拥护帐号或组,重命名,禁止或启用用户号,设置和更改密码.
3)文件及对象访问.
4)安全性规则更改:对用户权利,审计或委托关系的更改.
5)重新启动,关机及系统级事件.
6)进程追踪:这些事件提供了关于事件的详细跟踪信息.
7)文件和目录审计:允许跟踪目录和文件的用法.

答案解析

相似试题
  • 审计系统的目标是什么?如何实现?

    简答题查看答案

  • Windows系统中的审计日志包括()。

    多选题查看答案

  • 从安全保护能力角度,根据安全功能的实现情况,将计算机信息系统安全保护能力划分为五个级别,即:用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级和()。

    单选题查看答案

  • 基于角色的访问控制是如何实现的?优点?

    简答题查看答案

  • 在windows系统中,查看本地开放的端口使用的命令是:netstat-an

    判断题查看答案

  • Web安全的目标是什么?如何实现?

    简答题查看答案

  • 基于角色的访问控制是如何实现的?优点是什么?

    简答题查看答案

  • 在windows系统中,重要目录不对everyone用户开放。

    判断题查看答案

  • windows操作系统的用户SID是全球唯一的,而用户名可以相同。Linux操作系统的UID必须是唯一的,GID可以相同。

    判断题查看答案