首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
CC(即Common Criteria ISO/IEC 17859)标准将安全审计功能分为6个部分,其中( )要求审计系统提供控制措施,以防止由于资源的不可用丢失审计数据。
CC(即Common Criteria ISO/IEC 17859)标准将安全审计功能分为6个部分,其中( )要求审计系统提供控制措施,以防止由于资源的不可用丢失审计数据。
admin
2019-08-25
67
问题
CC(即Common Criteria ISO/IEC 17859)标准将安全审计功能分为6个部分,其中( )要求审计系统提供控制措施,以防止由于资源的不可用丢失审计数据。
选项
A、安全审计数据生成功能
B、安全审计浏览功能
C、安全审计事件选择功能
D、安全审计事件存储功能
答案
D
解析
安全审计(Security Audit)是指主体对客体的访问及使用情况进行记录和审查,以保证安全规则被正确执行,帮助分析安全事故产生的原因。
《计算机信息系统安全保持等级划分准则》(GB17859—1999),规定了计算机系统安全保护能力的五个等级
第一级:用户自主保护级
第二级:系统审计保护级
第三级:安全标记保护级
第四级:结构化保护级
第五级:访问验证保护级
安全审计是信息安全保障系统的一个重要组成部分,具体包括两方面的内容:
①采用网络监控和入侵防范系统,识别网络中各种违规操作与攻击行为,及时响应并进行阻断:
②对信息内容和业务流程的审计,可以防止内部机密和敏感信息的非法泄露、单位资产的流失。
安全审计采用数据挖掘和数据仓库技术。安全审计属于安全管理类产品。安全审计产品主要包括主机类、网络类、数据库类、业务应用系统级的审计产品。信息安全审计偏向业务审计,入侵检测偏向入侵类审计。
安全审计的主要作用有:
● 对潜在的攻击者起到震慑和警告作用。
● 对已经发生的系统破坏行为提供纠正数据。
● 提供有价值的系统使用日志。
● 提供系统运行的统计日志。
网络安全审计的具体内容:
● 监控网络内部活动。
● 观察系统中存在的潜在威胁。
● 对日常运行情况的统计分析。
● 对突发案件和异常事件的事后分析。
● 辅助侦破和取证。
CC标准与安全审计功能,CC标准将安全审计功能分为6个部分:
1)安全审计自动响应:在检测到一个潜在的安全攻击时作出响应,如报警、中断服务、终止进程,账号失效等。
2)安全审计自动生成:记录与安全相关的事件的出现,如对敏感数据项的访问,目标对象的删除,改变主体的安全属性。
3)安全审计分析:分析系统活动和审计数据来寻找可能的安全违规操作,可以用于入侵检测或对安全违规的自动响应。
4)安全审计浏览:使授权的用户有效地浏览审计数据。
5)安全审计事件选择:要求系统管理员能够维护、检查或修改审计事件的集合,能够选择对哪些安全属性进行审计,如目标标识、用户标识、主体标识。
6)安全审计事件存储:防止由于资源的不可用丢失审计数据,能够创造、维护、访问它所保护的对象的审计踪迹,并保护其不被修改、非授权访问或破坏。网络与主机信息监测审计,应用系统信息监测审计,网络安全系统设备信息审计和系统安全评估报告作为安全审计系统的主体,物理安全日志记录作为安全审计系统的辅助系统。
转载请注明原文地址:https://kaotiyun.com/show/cBUZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
在汉字处理系统中,每个汉字的编码占(4)字节:汉字字模采用16×16点阵时,每个字模需用(5)字节;若将一级字库中3840个汉字都存放到存储器中,它将占用(6)字节;若在荧光屏上显示汉字,一屏24行,每行40字,需使用约(7)字节的汉字编码;为显示整屏信息
某商品的订购量、市场需求、利润情况见表16-6。在三种市场需求概率相等的情况下,订购250台的利润期望值为(50)元,订购(51)台的利润期望值为最大。去年该商品的市场需求情况见表16-7,市场需求100台的概率为(52),根据去年市场需求概率,订购250
价值工程是许多企业采用的一种管理方法。价值工程的目标是(41),价值工程中产品价值的含义是(42),而价值工程的核心是(43)。某工厂生产一种产品,主要零部件有6个,现在成本为2000元。用相对值的功能评价法,列出产品价值分析如表16-5所示。现打算把该
由两个相同的计算机单元组成的双工系统,λ和μ分别表示系统在某一时刻以及下一时刻有两个、一个和零个单元正常工作的概率。若假定两个完好单元不会同时损坏且只有一个修理工进行维修,则系统的状态方程可写成:P2’=(1-2λ)P2+μP1,P1’=(23),P0
模拟(Simulation)和仿真(Emulation)常用于不同系列计算机之间的程序移植,它们都是在一种机器的系统结构上实现另一种机器系统结构。其中,一般说来,模拟是在宿主机上用(19)解释实现目标机指令,(19)存放在(20)中,仿真是在宿主机上用(2
我国的《计算机软件保护条例》从1991年(21)起施行。软件著作权人是指对软件享有著作权的单位和公民。软件著作权人享有下列各项权利。(一)(22),即决定软件是否公之于众的权利;(二)(23),即表明开发者身份的权利以及在其软件上署名的权利;(三)(24)
ISO 9000系列标准和软件成熟度模型CMM都着眼于质量和过程管理。ISO 9000系列标准的主导思想是:(1)强调质量(1);(2)使影响产品质量的全部因素始终处于(2)状态:(3)要求证实企业具有持续提供符合要求产品的(3);(4)强调质量管理必须坚
回调(Callback)函数是面向过程的程序设计语言中常用的一种机制,而设计模式中的(1)模式就是回调机制的一个面向对象的替代品。该模式的意图是(2)。(2)
Given the estimated decrease in personal profit, what action you should take(46).
Manyoftheactivitiesperformedduringthepreliminaryinvestigationarestillbeingconductedin(31),butinmuchgreaterdepth
随机试题
邀请招标(有限国际竞争性招标),由招标单位向具备设备、材料制造或供应能力的单位直接发出投标邀请书,并且受邀参加投标的单位不得少于()家。
法律文书对语言的运用有哪些要求?
某男,45岁,胃脘胀满疼痛,痛及两胁,嗳气纳呆,大便不畅,苔薄白,脉弦,治疗宜选用
氯磺化聚乙烯(非线型、低密度)
根据有关规定,除中国证监会另有规定外,QDII基金可投资于下列金融产品或工具()。
关于绩效辅导的说法,错误的是()。
BSP划分子系统的原则有几条,下列哪个不属于划分原则?()
例如:A可是今天起晚了B平时我骑自行车上下班C所以就打车来公司BACA一生当中,我们会遇到许多机会B但问题是,当它来到你身边时C你是不是已经做好了准备
Sincethedawnofhumaningenuity,peoplehavedevisedevermorecunningtoolstocopewithworkthatisdangerous,boring,burd
A、Moredetailedlabeling.B、Simplelabeling.C、Preciselabeling.D、Basiclabeling.A短文最后提到,这项研究使得新规定出台,现在商品必须havethemoredeta
最新回复
(
0
)