首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
CC(即Common Criteria ISO/IEC 17859)标准将安全审计功能分为6个部分,其中( )要求审计系统提供控制措施,以防止由于资源的不可用丢失审计数据。
CC(即Common Criteria ISO/IEC 17859)标准将安全审计功能分为6个部分,其中( )要求审计系统提供控制措施,以防止由于资源的不可用丢失审计数据。
admin
2019-08-25
43
问题
CC(即Common Criteria ISO/IEC 17859)标准将安全审计功能分为6个部分,其中( )要求审计系统提供控制措施,以防止由于资源的不可用丢失审计数据。
选项
A、安全审计数据生成功能
B、安全审计浏览功能
C、安全审计事件选择功能
D、安全审计事件存储功能
答案
D
解析
安全审计(Security Audit)是指主体对客体的访问及使用情况进行记录和审查,以保证安全规则被正确执行,帮助分析安全事故产生的原因。
《计算机信息系统安全保持等级划分准则》(GB17859—1999),规定了计算机系统安全保护能力的五个等级
第一级:用户自主保护级
第二级:系统审计保护级
第三级:安全标记保护级
第四级:结构化保护级
第五级:访问验证保护级
安全审计是信息安全保障系统的一个重要组成部分,具体包括两方面的内容:
①采用网络监控和入侵防范系统,识别网络中各种违规操作与攻击行为,及时响应并进行阻断:
②对信息内容和业务流程的审计,可以防止内部机密和敏感信息的非法泄露、单位资产的流失。
安全审计采用数据挖掘和数据仓库技术。安全审计属于安全管理类产品。安全审计产品主要包括主机类、网络类、数据库类、业务应用系统级的审计产品。信息安全审计偏向业务审计,入侵检测偏向入侵类审计。
安全审计的主要作用有:
● 对潜在的攻击者起到震慑和警告作用。
● 对已经发生的系统破坏行为提供纠正数据。
● 提供有价值的系统使用日志。
● 提供系统运行的统计日志。
网络安全审计的具体内容:
● 监控网络内部活动。
● 观察系统中存在的潜在威胁。
● 对日常运行情况的统计分析。
● 对突发案件和异常事件的事后分析。
● 辅助侦破和取证。
CC标准与安全审计功能,CC标准将安全审计功能分为6个部分:
1)安全审计自动响应:在检测到一个潜在的安全攻击时作出响应,如报警、中断服务、终止进程,账号失效等。
2)安全审计自动生成:记录与安全相关的事件的出现,如对敏感数据项的访问,目标对象的删除,改变主体的安全属性。
3)安全审计分析:分析系统活动和审计数据来寻找可能的安全违规操作,可以用于入侵检测或对安全违规的自动响应。
4)安全审计浏览:使授权的用户有效地浏览审计数据。
5)安全审计事件选择:要求系统管理员能够维护、检查或修改审计事件的集合,能够选择对哪些安全属性进行审计,如目标标识、用户标识、主体标识。
6)安全审计事件存储:防止由于资源的不可用丢失审计数据,能够创造、维护、访问它所保护的对象的审计踪迹,并保护其不被修改、非授权访问或破坏。网络与主机信息监测审计,应用系统信息监测审计,网络安全系统设备信息审计和系统安全评估报告作为安全审计系统的主体,物理安全日志记录作为安全审计系统的辅助系统。
转载请注明原文地址:https://kaotiyun.com/show/cBUZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
SCSI是一种计算机系统的通用输入输出接口标准。SCSI接口常用来连接(41)设备,一条SCSI总线可连接多至(42)台SCSI设备。SCSI I的最大同步传输速率(43)MB/s。SCSI Ⅱ定义了2种提高速度的选择:Fast SCSI和Wide SCS
通常,软件开发环境可由环境机制和工具集构成。按功能划分,环境机制又可分为(94);工具集也可分为贯穿整个开发过程的工具和解决软件生命周期中某一阶段问题的工具,分别属于上述两类工具的是(95)。软件开发环境的核心是(96)。软件开发环境具有集成性、开放性、(
计算机的发展已进入了网络计算的新时代。不同计算机之间要能相互通信必须遵循相同的标准。世界上有许多从事标准化工作的组织。例如,开放系统互联基本参考模型最早是由(11)制定的;CCITT制定了大量与通信有关的标准,但目前已由(12)替代:负责发布Interne
关系模式Student(Sno,Sname,Cno,Cname,Grade,Tname,Taddr)的属性分别表示学号、学生姓名、课程号、课程名、成绩、任课教师名和教师地址。其中,一个学生可以选若干门课程,一个教师可以讲授若干门课程,一门课程可以由多个教师
汉字终端是一种独立主机的输入输出设备。它不仅具有汉字输入、显示和打印功能,而且还具有汉字造字、编辑和通信功能。汉字终端与主机一般通过RS-232C以(36)方式传送(37),因此两者之间至少应有(38)根连接线。汉字终端在设置通信参数时应设为(39),其
enchmark是一组工(14),它用来度量计算机系统的(15)。以往各厂商都以公布各自产品的(16)值来反映处理器速度,但这往往与实际应用中系统的综合效果有差距,且缺乏专门测试机构、标准测试环境和统一的测试程序,所以可比性较差。近年以来,科学计算领域经常
①至④是风险管理中的4个活动,其恰当的顺序是(1)。风险识别的一个方法是(2)。①选择风险管理工具②研究风险处理方法③风险评估处理结果④风险识别、确认和度量(1)
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。[说明]某系统集成企业承接了一个环保监测系统项目,为某市的环保局建设水污染自动监测系统。该企业以往的主要业务领域为视频监控及信号分析处理,对自动控制系统也有较强的技术能力,但从未在环保领域开
______可以帮助人们简单方便地复用已经成功的设计或体系结构。A.商业构件B.设计模式C.遗留系统D.需求规格说明
内存采用段式存储管理有许多优点,但(7)不是其优点。
随机试题
在考生文件夹下存在一个数据库“Acc1.mdb”,其中已经设计好表对象“tStud”和“tScore”、窗体对象“fTest”和宏对象“mTest”。并按照以下要求完成操作:(1)将“tStud”表中“简历”字段的显示宽度设置为“40”。(2)分析并建
市场流向是指根据市场_____________由市场确定的商品流向。
A、腹大按之不坚,胁下胀满或痛,纳食减少B、腹膨大如鼓,按之坚满,脘闷纳呆C、腹大坚满,青筋暴露,胁腹攻痛,可触及肿块D、腹大胀满,入暮尤甚,面色萎黄或白,肢冷浮肿E、腹大坚满,胁腹疼痛拒按,烦热口苦,渴不欲饮肝脾血瘀型
作为一份完整的租赁合同,本合同尚缺少()。合同中的违约责任条款()。
以上诸当事人之间的合伙关系成立吗?丙与丁能否中途无条件退伙?为什么?
关于材料设备供应说法正确的是()。
甲公司为上市公司,该公司内部审计部门在对其2013年度财务报表进行内审时,对以下交易或事项的会计处理提出疑问:(1)2013年12月31日,甲公司有以下两份尚未履行的合同:①2013年2月,甲公司与乙公司签订一份不可撤销合同,约定在20
白天从电影院走出来,觉得阳光很刺眼,什么东西都看不清,要过一会儿才会恢复正常,该现象是()
中国人民政治协商会议全国委员会每届的任期是()。
下列关于虚函数的表述中,正确的是
最新回复
(
0
)