- 1、本文档共24页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
行为审计概述;行为审计需求背景
行为审计技术
日志记录查询
互联网审计技术;网络安全法要求;行为审计架构;行为审计需求背景
行为审计技术
日志记录查询
互联网审计技术;结合前面的应用识别技术;行为审计技术;审计到的数据怎么存储?;行为审计需求背景
行为审计技术
日志记录查询
互联网审计技术;在之前的课程中有介绍过“上网行为监控”这个模块,可以实时的看到一些“拒绝”或者“被记录”的上网动作,但是实时的日志是会被刷掉的,那么如果想查以前的日志怎么办?
这个时候就需要登录到日志中心去查看历史日志了
;日志查询模块,提供给管理员进行日志查询的功能,包含所有行为查询、访问网站查询、即时聊天日志查询、邮件、发帖、发微博等日志查询,能够追查到各种违反组织规定的行为。;高级过滤选项;主要满足客户的流量分析、时长分析、用户行为分析、合规性分析等需求。
例如:统计应用流量排行
;可以快速的自动生成精美的图标呈现出来,并且可以自由切换不同风格的表格。
;客户可订阅指定的报表内容,将订阅的内容上报到指定的邮箱进行审阅;满足客户流量时长分析、用户行为分析、合规性分析等需求。
;报表中心;行为审计需求背景
行为审计技术
日志记录查询
互联网审计技术;如何审计论坛微博发帖、WEB邮箱发送邮件、网页网盘上传附件等通过http/https协议外发的内容?
;全网行为管理可以审计WEB邮箱、论坛、微博、网盘、笔记、网页版IM、HTTP外发与下载、网络协议、网络命令、URL等
划分了13个大类,每个大类细分了多种具体应用,可选针对内容或者附件进行审计
可根据文件类型进行审计,避免审计的附件占用太大的空间。
;互联网审计通过对流量的抓取和识别分析,从网络流量中提取出host、username、subject等关键字段内容,作为审计结果存放到日志中心。
以新浪邮箱为例:
首先用新浪邮箱发送封邮件,同时抓包,下图是发送的邮件内容:
;新浪发邮件数据包内容
;然后在抓取163邮箱发邮件的数据包
;两份数据包有什么异同?
1、数据包的内容格式完全不一样,参数也不一样。
2、相同之处就是这两个邮箱都是以明文方??发送的
思考:密文的外发邮箱能审计吗?
文档评论(0)