工业入侵检测系统侧重于检测入侵的行为,对于网络上的事件记录需要设置网络安全审计系统(类似于SIS的事件记录SOE一样)。信息安全服务公司把他做成了硬件(集成了软件)。
网络架构上面,审计系统同入侵检测系统一样,挂在安全区域的交换机上面。
网络安全审计系统针对互联网行为提供有效的行为审计、内容审计、行为报警、行为控制及相关审计功能。从管理层面提供互联网的有效监督,预防、制止数据泄密;满足用户对互联网行为审计备案及安全保护措施的要求,提供完整的上网记录,便于信息追踪、设备定位、系统安全管理和风险防范。
总体而言,安全审计系统是为了事后追溯用的,类似现在办公中的监控一样,记录各位在电脑中操作了什么东西。
楼主最近还看过