网络安全系列之三十八 组策略中的审核策略

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:

审核策略可以用日志的形式记录系统中指定被审核的事件,而系统管理员通过查看日志就能轻易发现和跟踪发生在所管理区域内的可疑事件。比如:谁曾经登录过或是试图登录电脑,谁访问或是修改过指定的文件等。

可以审核的事件如图所示。

image

在审核的事件中比较常用的是:

  • 审核登录事件:审核所有用户的登录和注销事件。

  • 审核对象访问:审核用户访问某个对象的事件,如文件、文件夹、注册表项等。

  • 审核系统事件:审核用户重启或关闭计算机或者其它对系统安全有影响的事件。

  • 审核账户管理,审核计算机上的每一个账户管理事件,包括:创建、更改或删除用户账户或组;命名、禁用或启用用户账户;设置或更改密码等。

每一项审核策略都有“成功”和“失败”两种操作,可以根据需要选择相应的操作。

image

(1)审核账户管理

在审核账户管理中勾选“成功”和“失败”两种操作,然后在事件查看器中将安全性日志全部清空,以方便查看下面所记录的审核事件。

image

在系统中创建一个用户账号,可以看到记录了一系列的日志事件。

image

(2)审核登录事件

在审核登录事件中勾选“成功”和“失败”两种操作,然后在事件查看器中将安全性日志全部清空。

在另一台计算机上以administrator的身份进行远程登录,然后在安全性日志中可以查看到谁在什么时间在哪台客户端上进行了登录。

image

如果在客户端登录时输错了密码,那么同样会将这个操作记录到日志中。

image

(3)审核对象访问

假设我们在服务器中建立一个名为share的共享文件夹,然后要记录下有哪些用户访问或改动过共享文件夹中的内容。

首先需要启用审核对象访问策略。打开“审核对象访问”的属性设置窗口,在“审核这些操作”中勾选“成功”、“失败”,即记录用户的所有访问操作。

image

然后在需要审核的文件或文件夹的属性中的“安全”选项卡中,单击“高级”按钮切换到“审核”选项卡。

image

 

点击“添加”按钮,打开“选择用户、计算机或组”对话框,在这里可以设置需要对哪些用户或组进行审核。如果要对所有的用户都进行审核,可以在“输入要选择的对象名称”栏中输入“everyone”。

image

点击“确定”按钮,选择对“everyone”用户要审核的范围。这里设置对everyone用户进行的所有操作都进行审核。

image

下面以用户caiboss的身份通过网络访问共享文件夹share,然后在安全日志中会发现数条与caiboss用户有关的日志。打开其中一条日志,可以清楚地看到用户访问了哪个文件夹,并进行了哪些操作。

image

审核策略的功能非常强大,不过在使用审核策略的同时也要注意一些问题:

首先,审核是一种很占用计算机资源的操作,尤其是当要审核的对象非常多时,很有可能会降低系统的性能。因此只有在需要的时候才打开必需的审核策略。

其次,保存审核日志是需要硬盘空间的,如果审核的对象非常多,而对象的变动也很频繁的话,那么短时间内审核日志就可能会占据了大量的硬盘空间,因此日志需要经常性查看和清理。在日志的属性界面中可以根据需要设置日志的大小。

image



本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1577125

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
1天前
|
存储 安全 网络安全
云计算与网络安全的博弈:云服务的安全挑战与应对策略
【8月更文挑战第37天】在云计算日益成为企业和个人数据存储与处理的首选平台的今天,网络安全问题也随之凸显。本文将深入探讨云计算环境中的网络安全挑战,包括数据泄露、服务中断和恶意攻击等,并提供相应的安全策略和技术解决方案。通过实际代码示例,展示如何在云环境中实施有效的安全措施,以保护数据安全和确保服务的连续性。
107 67
|
2天前
|
存储 安全 网络安全
云计算时代下的网络安全挑战与策略
在数字化浪潮的推动下,云计算已成为企业信息技术架构的核心。然而,随着云服务的广泛应用,网络安全问题亦日益凸显。本文将探讨云计算环境下的主要安全挑战,并分析如何通过策略和技术手段加强网络安全防护,以保障数据安全和业务连续性。
|
4天前
|
存储 安全 网络安全
云计算与网络安全的协同演进:探索云服务中的信息安全策略
【9月更文挑战第2天】随着云计算技术的飞速发展,企业和用户越来越依赖于云服务来存储和处理数据。然而,这种依赖也带来了新的安全挑战,尤其是在数据保护和隐私方面。本文将探讨云计算环境中的网络安全问题,并提出一些有效的信息安全策略。我们将从基本的云服务模型出发,分析潜在的安全风险,进而介绍如何通过技术手段和管理措施来加强安全防护。最后,文章将讨论如何通过持续的安全评估和员工培训来提升整体的安全意识。
|
4天前
|
安全 网络安全 云计算
云计算时代下的网络安全挑战与应对策略
在数字化转型的浪潮中,云计算已成为推动企业成长的强大引擎。然而,随之而来的网络安全问题也日益凸显,成为制约云服务发展的关键因素。本文将深入探讨云计算环境下的网络安全挑战,并提出相应的应对策略,旨在为企业构建一个更加安全、可靠的云环境。
|
6天前
|
存储 安全 网络安全
云上防线:云计算时代的网络安全策略
在数字化浪潮的推动下,云计算已成为企业IT架构的核心。然而,随着数据和应用的云端迁移,网络安全威胁亦步亦趋。本文将探讨云计算环境下的网络安全挑战,分析云服务模型的安全特性,并提出有效的信息安全管理策略,旨在为企业构建一道坚固的云上防线。
|
4天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:保护数据的关键策略
在数字化时代,网络安全和信息安全成为维护个人隐私和企业资产的前沿防线。本文深入探讨了网络安全漏洞的根源、加密技术的应用以及提升安全意识的重要性。通过分析最新的网络攻击案例和防御措施,我们旨在为读者提供一套实用的知识体系,以识别和防范潜在的网络威胁。
|
5天前
|
存储 安全 网络安全
云计算与网络安全:技术挑战与应对策略
【9月更文挑战第2天】本文将深入探讨云计算与网络安全的关系,分析云服务、网络安全、信息安全等技术领域的技术挑战,并提出相应的应对策略。文章将从云服务的基本原理出发,介绍其安全性问题,然后详细讨论网络安全和信息安全的关键技术和挑战,最后给出一些实用的安全措施和建议。
|
7天前
|
SQL 安全 算法
网络安全漏洞与防御策略:从基础到高级
在数字化时代,网络安全成为保护个人隐私和企业资产的前线。本篇文章将深入浅出地介绍常见的网络安全漏洞、加密技术以及提升安全意识的方法。通过实际代码示例和案例分析,我们旨在为读者提供一套实用的网络安全知识体系,帮助他们在日益复杂的网络环境中保持警惕,采取有效措施防范潜在威胁。 【8月更文挑战第31天】
|
7天前
|
存储 安全 网络安全
云计算与网络安全的博弈:云服务的安全挑战与应对策略
【8月更文挑战第31天】 在云计算日益成为企业和个人数据存储与处理的首选平台的今天,网络安全问题也随之凸显。本文将深入探讨云计算环境中的网络安全挑战,包括数据泄露、服务中断和恶意攻击等,并提供相应的安全策略和技术解决方案。通过实际代码示例,展示如何在云环境中实施有效的安全措施,以保护数据安全和确保服务的连续性。
|
7天前
|
存储 安全 网络安全
云端防御:云计算时代的网络安全新策略
随着云计算技术的飞速发展,企业与个人越来越依赖于云服务来处理数据和运行应用程序。然而,这种依赖也带来了新的安全挑战。本文将探讨在云计算环境中维护网络安全的重要性,并介绍如何通过实施先进的安全策略和技术来保护云基础设施免受网络威胁。我们将从基础的云服务安全措施谈起,逐步深入到更复杂的信息安全实践,最后通过一个简单的代码示例说明如何在云环境中部署一个安全的Web应用程序。【8月更文挑战第31天】
下一篇
DDNS