чтобы определить, когда реальные вторжения или сбои системы безопасности
чтобы определить, когда реальные вторжения или сбои системы безопасности имели место.Ниже кратко отражена начальная структура аудита, позволяющаязарегистрировать в журнале все попытки вторжения (табл. 2-1).Табл. 2-1. Предлагаемая структура аудита для WWIПолитика Успех НеудачаAudit account management x чAudit account logon events xAudit directory service accessAudit logon eventsAudit object access x лAudit policy changes x \Audit privilege useAudit process trackingAudit system events x xПараметры аудита предусматривают запись в журнал следующейинформации.• Все задачи по управлению учетными записями подвергаются аудиту.Это позволяет администратору сети определить, когда учетные записи пользователей были созданы, модифицированы или удалены и кто выполнял эти задачи.• Лудит неудачных событий входа помогает определить, имели ли местотакие попытки. Просмотрев в журнале все неудачные события вхоg0 Настройка безопасности Active Directory Глава 2да, вы узнаете, были ли попытки взлома системы. Подняв требования к безопасности, вы можете также включить аудит удачных событий входа, чтобы определить, удались ли попытки взлома.• Если какие-то файлы представляют особый интерес, включите аудиткак удачных, так и неудачных попыток доступа к ним. Это позволитопределить, кто получает доступ к файлу или папке. Для этогопапка или файл должны храниться на томе NTFS; аудит включается на вкладке свойств объекта файла.• Аудит удачных и неудачных изменений политики гарантирует, чтолюбые изменения политики аудита будут зафиксированы в журналах аудита.любые изменения политики аудита будут зафиксированы в журналах аудита.
Опубликовал vovan666
March 26 2013 13:19:31 ·
0 Комментариев ·
3288 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.