iis服务器助手广告广告
返回顶部
首页 > 资讯 > 服务器 >金融行业服务器安全审计
  • 766
分享到

金融行业服务器安全审计

2024-04-02 19:04:59 766人浏览 安东尼
摘要

服务器安全审计行业要求:服务器主机的审计内容是否包括:用户的添加和删除、审计功能的启动和关闭、审计策略的调整、权限变更、系统资源的异常使用、重要的系统操作(如用户登录、退出)等。服务器开启情况:默认未开启,

服务器安全审计


行业要求:

服务器主机的审计内容是否包括:用户的添加和删除、审计功能的启动和关闭、审计策略的调整、权限变更、系统资源的异常使用、重要的系统操作(如用户登录、退出)等。


服务器开启情况:

默认未开启,需要安全专家评估开启哪些审计条目,以配置相关审核功能。


微软KB 977519详细描述了Windows操作系统安全日志里记录的各种与安全和审核有关的事件。


基础审核功能开启:组策略管理->安全设置->本地策略->审核策略

金融行业服务器安全审计


高级审核功能开启:组策略管理->安全设置->高级审核策略配置->系统审核策略-本地组策略对象

金融行业服务器安全审计


下面配置可开启基础审计:

金融行业服务器安全审计


Linux系统需要安装相关的审计包Auditd。

Linux auditd 工具可以将审计记录写入日志文件。包括记录系统调用和文件访问。

IBM developerWorks个人博文:https://www.ibm.com/developerworks/cn/linux/l-lo-use-space-audit-tool/index.html

红帽官方文档之系统审计:Https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/6/html/security_guide/sec-defining_audit_rules_and_controls_in_the_audit.rules_file


审核规则需要根据需要配置,在/usr/share/doc/audit-version/ 目录下,审核功能包提供了一些预定义的审核规则文件用于满足不同的认证标准:

金融行业服务器安全审计

nispom.rules — 满足国家工业安全程序操作手册(National Industrial Security Program Operating Manual)

capp.rules — 满足公共标准认证(Common Criteria certification)的控制访问保护配置集(Controlled Access Protection Profile (CAPP))

lspp.rules — 满足公共标准认证(Common Criteria certification)的标识安全保护配置集(Labeled Security Protection Profile (LSPP))

stig.rules — 满足安全技术执行向导(Security Technical Implementation Guides (STIG))


是否行业内谁开启了相关规则,可以给到/etc/audit/rules.d/audit.rules,或者需要Linux安全专家评估和给出审计规则。


下面的配置可开启基础审计:

## user, group, passWord databases

-w /etc/group -p wa -k CFG_group

-w /etc/passwd -p wa -k CFG_passwd

-w /etc/gshadow -k CFG_gshadow

-w /etc/shadow -k CFG_shadow

-w /etc/security/opasswd -k CFG_opasswd

## login configuration and infORMation

-w /etc/login.defs -p wa -k CFG_login.defs

-w /etc/securetty -p wa -k CFG_securetty

-w /var/run/faillock/ -p wa -k LOG_faillock

-w /var/log/lastlog -p wa -k LOG_lastlog

-w /var/log/tallylog -p wa -k LOG_tallylog

为了将audit log写入syslog,需要配置

/etc/audisp/plugins.d/syslog.conf

设置active=yes

--结束END--

本文标题: 金融行业服务器安全审计

本文链接: https://www.lsjlt.com/news/40040.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 金融行业数据库安全审计
    数据库安全审计行业要求:审计内容是否至少包括:用户的添加和删除、审计功能的启动和关闭、审计策略的调整、权限变更、系统资源的异常使用、重要的系统操作(如用户登录、退出)等。数据库开启情况:需开启相关内容的数据...
    99+
    2024-04-02
  • 阿里云金融服务器维护员守护金融安全的重要角色
    随着金融科技的快速发展,金融行业对服务器的需求日益增强。在这个背景下,阿里云金融服务器维护员的角色显得尤为重要。他们负责阿里云金融服务器的运行和维护,确保金融机构的业务稳定和安全。 金融服务器的稳定运行对于金融机构来说至关重要。这不仅关乎业...
    99+
    2023-11-16
    金融 阿里 角色
  • MongoDB在金融行业的应用实践与数据安全保障
    随着信息技术的发展,金融行业对于数据管理和安全性的要求越来越高。为了满足这一需求,数据库技术也在不断进步和创新。MongoDB作为一种新兴的非关系型数据库,正逐渐在金融行业中得到广泛应用并展示出了其独特的优势和特点。金融行业作为一个数据密集...
    99+
    2023-11-02
    数据安全 MongoDB 金融行业
  • 服务器安全审计怎么做
    服务器安全审计是一项重要的任务,需要遵循以下步骤:1. 收集信息:收集服务器的基本信息,包括操作系统、应用程序、服务、网络拓扑图等。...
    99+
    2023-06-07
    服务器安全审计 服务器
  • 金融行业选择高防服务器的原因有哪些
    金融行业选择高防服务器的原因有:1、金融行业依赖互联网的程度高,需要高防服务器做保证;2、金融行业对互联网的稳定性和可靠性要求高,为保障业务持续稳定需要选择高防服务器;3、金融行业需要24小时不间断的访问,对安全性要求高,使用高防服务器有保...
    99+
    2024-04-02
  • 金融行业选择高防服务器的原因是什么
    金融行业选择高防服务器的原因主要有以下几点: 数据安全:金融行业涉及大量用户的个人和财务敏感信息,因此数据安全是至关重要的。高防...
    99+
    2024-05-06
    高防服务器
  • 金融行业网站安装SSL证书有什么用
    这篇文章主要为大家展示了“金融行业网站安装SSL证书有什么用”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“金融行业网站安装SSL证书有什么用”这篇文章吧。  随着网络钓鱼的大量增加,数据隐私和安...
    99+
    2023-06-04
  • 服务器安全审计内容有哪些
    服务器安全审计内容包括:1. 操作系统安全审计:审计操作系统的安全配置、漏洞、补丁、安全策略等。2. 应用程序安全审计:审计服务器上...
    99+
    2023-06-06
    服务器安全审计 服务器
  • 服务器安全审计功能怎么配置
    服务器安全审计功能的配置需要根据具体的操作系统和审计工具来进行。以下是一些常见的配置步骤:1. 安装审计工具:选择一款合适的审计工具...
    99+
    2023-06-03
    服务器安全审计 服务器
  • 使用Seay进行代码安全审计
    Seay介绍 Seay介绍 Seay其实是一款用 C语言所开发的一款对 PHP相关代码的安全审计系统,它是运 行在 Windows操作系统上的。这种软件能够发现 SQL 注入漏洞、代码执行漏洞、命令执...
    99+
    2023-10-08
    web安全 php
  • 美国服务器的安全审计系统有哪些特点
    美国服务器安全审计系统的特点有:1、全面的网络行为审计能对美国服务器进行全面的行为监控,方便用户事后追查取证;2、能对美国服务器进行综合流量分析,为网络带宽资源的管理提供可靠策略支持,能帮助网络管理员完成对网络状态的把握和安全的评价。具体内...
    99+
    2024-04-02
  • 安全审计和监测工具:保护您的Linux服务器
    安全审计和监测工具可以帮助您保护Linux服务器免受潜在的安全威胁。以下是一些常用的工具:1. OpenVAS:一个开源的漏洞扫描器...
    99+
    2023-10-20
    Linux
  • 区块链将如何改变金融服务业的未来
    对世界经济的未来产生巨大影响的技术可能已经出现,它就是“区块链”。区块链是新的技术层,它将对互联网重新布线,并给较旧的传统架构带来威胁。 区块链网络具有潜在地移除中介或中断其当前操作模式的能力,这种革命性的简单协议通过利用分散的公...
    99+
    2023-06-05
  • 服务器安全标准化:网络安全的金钥
    在当今数字时代,服务器作为关键基础设施,成为网络安全威胁攻击的主要目标。因此,建立和维护全面的服务器安全标准化实践至关重要,以确保数据的保密性、完整性和可用性。本文探讨了服务器安全标准化的重要性、相关的最佳实践和指导原则,以及如何实施它...
    99+
    2024-03-08
    服务器安全、标准化、网络安全、ISO 27001、NIST CSF
  • 美国服务器的安全审计系统的特点是什么
    美国服务器的安全审计系统具有以下特点: 多层次防护:美国服务器的安全审计系统采用多层次的防护机制,包括网络防火墙、入侵检测系统、...
    99+
    2024-04-20
    美国服务器 服务器
  • 裸金属服务器bms常见行业场景
    金属服务器bms是一种专门为处理高速、高可靠性和高性能计算而设计的服务器系统,通常用于处理高性能计算、机密信息存储、虚拟化等需要高性能计算的行业场景。以下是一些常见的行业应用场景:云计算:金属服务器bms被广泛应用于云计算平台,例如亚马逊的...
    99+
    2023-10-25
    场景 常见 金属
  • 为什么香港服务器备受互联网金融企业的青睐
    香港服务器优势备受互联网金融企业青睐的理由:香港服务器无需备案,网站快速部署,节省时间成本,抢占市场先机。2. 香港服务器采用BGP、CN2等专属路线,访问速度快,保证互联网金融平台的访问速度和稳定性。3. 香港服务器的安全性好,支持各类S...
    99+
    2024-04-02
  • 阿里巴巴金融云服务器地址
    简介 随着云计算技术的快速发展,越来越多的企业开始将业务迁移到云端,以提高效率、降低成本并提升竞争力。在选择云计算服务提供商时,了解其服务器地址是非常重要的。本文将介绍阿里巴巴金融云服务器地址的选择方法,并提供一些参考。选择阿里金融云服务器...
    99+
    2023-12-30
    阿里巴巴 地址 服务器
  • Linux服务器日志管理:关注安全审计和威胁检测
    在Linux服务器日志管理中,安全审计和威胁检测是非常重要的方面。以下是关于如何关注安全审计和威胁检测的一些建议:1. 配置日志记录...
    99+
    2023-10-10
    Linux
  • 案例 | 苏州农村商业银行金融云平台支撑互联网创新业务发展
    随着外部竞争加剧,银行获客成本日益提高,传统的标准化产品和服务已无法满足快速的时代变化及客户需求,银行迫切需要通过数字化实现传统企业向数字化企业的转型。金融科技成为银行产品和服务创新,实现未来发展并脱颖而出的强大推动力。先行者们纷纷运用大数...
    99+
    2023-06-03
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作