微软资安稽核解决方案System Center 2012.pptxVIP

微软资安稽核解决方案System Center 2012.pptx

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
微軟資安稽核解決方案System Center 2012Thomas Hung台灣微軟異質性環境監控從 Windows 到 Unix 和 Linux、從 SQL 到 Oracle、從.Net 到 Java 和 Apache,都可由 System Center 2012 監控SQL Server 效能儀表板: OperationsManagerDW過去 24 小時的 SQL Server 可用性過去 24 小時的 SQL CPU 使用率SQL 記憶體使用量 (以 KB 計)磁碟儲存空間記憶體總量: 50,000 KB資料檔: 17.6 GB66%記錄檔: 6.93 GB2%SQL Server 屬性伺服器所使用的記憶體總量80%System Center 2012 Operations Manager關鍵應用程式效能和可用性跨平台全方位監控服務水平監控集中化安全稽核!應用程式健康狀態和拓撲監控端對端交易的分析辨認出程式碼的問題容量規劃分析跨Linux、UNIX與Windows 平台集中化監控監控重要設定變更狀態監控及管理微軟與其他的虛擬化平台服務水平監控問題解決知識庫服務水平追蹤與報表產出服務水平監控儀表板 產生資安事件警示蒐集與整合資安事件紀錄產出符合稽核的遵循報表預設報表支援客製化ACS 基本原理 主要設計的原理:接近即時的匯出安全存取稽核一致的蒐集原則減少網路負擔—壓縮、輕量 可延伸架構效率標準安全稽核報表格式清單Microsoft Taiwan Corporation最高權限登入登出報表 最高權限密碼變更報表 最高權限重要檔案存取稽核報表 稽核項目組態變更報表 重要檔案變更報表 重要檔案存取違例報表一般使用者登入登出報表 Microsoft Taiwan Corporation資安稽核報表資安稽核報表即時產生資安事件警示針對事件檢視器中的各類事件針對資料庫的各式存取行為針對違規執行程式的動作2011. For informational purposes only. MICROSOFT MAKES NO WARRANTIES, EXPRESS OR IMPLIED, IN THIS SUMMARY.被總稽核找去 問ACS為何不用Operation manager他的設計概念 他是接近real time把security event log 複製一份到 Operation manager DB例如說我佈了 Agent我去enable audit policy 這些audit policy 從何來 Domain Policy 我domain policy 下了那些Policy 他就會對應產生哪些 security log 他在第一時間就會把它丟到Operation manager 的DB可以解決另外一個問題另外ACS LOG的 ARCHIVING 很多客戶都想做ARCHIVING 有的客戶1天500M 有的1G 如果我依照DEFALUT 每七天OVERWRITE 我根本無法 KEEP超過一天Operation 2007導入 就可以解決這個問題被總稽核找去 問ACS為何不用Operation manager他的設計概念 他是接近real time把security event log 複製一份到 Operation manager DB例如說我佈了 Agent我去enable audit policy 這些audit policy 從何來 Domain Policy 我domain policy 下了那些Policy 他就會對應產生哪些 security log 他在第一時間就會把它丟到Operation manager 的DB可以解決另外一個問題另外ACS LOG的 ARCHIVING 很多客戶都想做ARCHIVING 有的客戶1天500M 有的1G 如果我依照DEFALUT 每七天OVERWRITE 我根本無法 KEEP超過一天Operation 2007導入 就可以解決這個問題

文档评论(0)

1234554321 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档