审计跟踪(Audit Trail)指按事件顺序检查、审查、检验其运行环境及相关事件活动的过程。审计跟踪主要用于实现重现事件、评估损失、检测系统产生的问题区域、提供有效的应急灾难恢复、防止系统故障或使用不当等方面。
审计跟踪作为一种安全机制,主要审计目标是:
(1)审计系统记录有利于迅速发现系统问题,及时处理事故,保障系统运行。
(2)可发现试图绕过保护机制的入侵行为或其他 *** 作。
(3)能够发现用户的访问权限转移行为。
(4)制止用户企图绕过系统保护机制的 *** 作事件。
审计跟踪是提高系统安全性的重要工具。安全审计跟踪的意义在于:
(1)利用系统的保护机制和策略,及时发现并解决系统问题,审计客户行为。在电子商务中,利用审计跟踪记录客户活动。包括登入、购物、付账、送货和售后服务等。可用于可能产生的商业纠纷。还用于公司财务审计、贷款和税务监查等。
(2)审计信息可以确定事件和攻击源,用于检查计算机犯罪。有时黑客会在其ISP的活动日志或聊天室日志中留下蛛丝马迹,对黑客具有强大的威慑作用。
(3)通过对安全事件的不断收集、积累和分析,有选择性地对其中的某些站点或用户进行审计跟踪,以提供发现可能产生破坏性行为的有力证据。
(4)既能识别访问系统的来源,又能指出系统状态转移过程。 安全审计跟踪主要重点考虑以下两个方面问题:
(1)选择记录信息。审计记录必须包括网络系统中所有用户、进程和实体获得某一级别的安全等级的 *** 作信息,包括用户注册、用户注销、超级用户的访问、各种票据的产生、其他访问状态的改变等信息,特别应当注意公共服务器上的匿名或来宾账号的活动情况或其他可疑信息。
实际上,收集的信息由站点和访问类型不同而有所差异。通常收集的信息为:用户名、主机名、权限的变更信息、时间戳、被访问的对象和资源等。具体收集信息的种类和数量经常还受限于系统的存储空间等。
(2)确定审计跟踪信息所采用的语法和语义定义。主要确定被记录安全事件的类别(如违反安全要求的各种 *** 作),并确定所收集的安全审计跟踪具体信息内容。以确保安全审计的实效,更好地发挥安全审计跟踪的重要作用。
审计是系统安全策略的一个重要组成部分,它贯穿整个系统运行过程中,覆盖不同的安全机制,为其他安全策略的改进和完善提供了必要的信息。对安全审计的深入研究,为安全策略的完善和发展奠定重要基础和依据。
工具/原料more
计算机,SQL Server 数据库,Web网站,服务器
方法/步骤
1/7分步阅读
1、对用户安全管理
首先要保证的就是数据库用户的权限的安全性,用户在访问数据库时,必须经过身份认证,对非超管用户,必须设定有限的权限和专用的密码。
比如,sa是超管用户,其他用户就不能使用这个验证。
2/7
2、定义视图
为不同的用户定义不同的视图,可以限制用户的访问范围。通过视图机制把需要保密的数据对无权存取这些数据的用户隐藏起来,可以对数据库提供一定程度的安全保护。
如图:
3/7
3、数据加密
数据安全隐患无处不在,因此对数据的加密,是保护数据库安全的有效措施。
数据加密是应用最广、成本最低廉而相对最可靠的方法。数据加密是保护数据在存储和传递过程中不被窃取或修改的有效手段。
如图:
4/7
4、启动事务管理和故障恢复
事务管理和故障恢复主要是对付系统内发生的自然因素故障,保证数据和事务的一致性和完整性。
故障恢复的主要措施是进行日志记录和数据复制;事务运行的每一步结果都记录在系统日志文件中,并且对重要数据进行复制,发生故障时根据日志文件利用数据副本准确地完成事务的恢复。
如图:
5/7
5、数据库备份与恢复
数据库系统必须采取必要的措施,以保证发生故障时,可以恢复数据库。
数据备份需要仔细计划,制定出一个策略测试后再去实施,备份计划也需要不断地调整。
如图:
查看剩余1张图
6/7
6、审计追踪机制
审计追踪机制是指系统设置相应的日志记录,特别是对数据更新、删除、修改的记录,以便日后查证,确保系统的安全。
如图:
7/7
7、加强服务器安全
Web数据库的三层体系结构中,数据存放在数据库服务器中,大部分的事务处理及商业逻辑处理在应用服务器中进行,由应用服务器提出对数据库的 *** 作请求。
因此,加强数据库的安全,才是左右有效的保护。
注意事项
抛砖引玉,若有不妥,请批评指正。
一起学习。
数据库 SQL 服务器 安全 日志
编辑于2017-09-26,内容仅供参考并受版权保护
赞踩分享里恩临床试验电子数据采集系统
里恩临床试验电子数据采集系统
功能特点
具备自主产权EC编辑器
里恩系统内置Edit Check编辑器,用户可根据需求,编写或批量生成相应的编辑核查程序,对研究者录入的数据进行实时在线核查,有问题的数据发送系统质疑,同时允许用户手动发送质疑
支持多版本共存
对于复杂临床试验例如肿瘤试验,可满足同一受试者不同访视采用不同的CRF版本,无需进行数据迁移,系统可自动识别;可为不同中心推送不同版本
质疑分类管理
用户可以使用系统提供的质疑分类管理功能,对质疑进行快速的分类,包括CRA发出的质疑,DM发出的质疑,Medical发出的质疑,系统具备质疑的打开、澄清、关闭的全流程管理和追溯功能,且具备自动关闭质疑的功能
支持批量数据清理
支持批量PI签名、批量SDV、批量Review、批量Lock表单、批量Froze、批量Lock受试者等
稽查轨迹 - 审计追踪
所有的稽查轨迹均保留前后的变化对比,便于数据溯源,保存变动的用户、IP、时间、变化前、变化后等源数据
报表功能
系统支持导出临床试验过程中各种常见统计报表,也支持生成一些自定义报表
药品通用名内置检索
用户录入数据时,药物名称可通过模糊检索来查找相似名称并罗列出可供数据录入人员进行选择的功能
访视提醒
内置静态和动态的访视提醒,静态访视提醒根据设置固定的访视日期前后加减固定天数设置,动态访视提醒根据可变的访视日期前后加减天数来设置
标准规范化的版本迭代流程
每次版本迭代,从需求的提出、审批、再到任务的分解、指派、用例的编写、提交测试单再进行测试,发现BUG、解决BUG、关闭BUG,直到产品的发布。这些 *** 作都具备相应的标准化作业流程
产品优势
数据加密
用>
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)