Рубрика:
Безопасность /
Аудит
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
ВИЗИТКА
Артем Макшаев, выпускник Нижегородского архитектурно-строительного университета, специальность «Информационные системы и технологии»
Аудит рабочих станций в корпоративной сети
В статье рассмотрены некоторые вопросы организации информационной безопасности при использовании в информационной системе компьютеров с ОС Windows
Введение
Различные информационные системы находят широкое применение практически во всех сферах человеческой жизни. Информатизация сегодня является необходимым условием для развития отрасли, конкурентоспособности предприятия, эффективной работы организации. В связи с этим остро встает вопрос о защите информационных систем от проникновения недобросовестных пользователей с целью нанесения экономического, технического или информационного ущерба.
Трудно найти информационную систему, в составе которой не было бы компьютеров с ОС Windows. Информационная безопасность обеспечивается своевременным обнаружением подозрительного поведения в системе. В ОС Windows такое поведение можно выявить при анализе данных в журнале логов. В них в Windows фиксируются такие события как вход/выход пользователей, доступ к объектам, изменение политик и другие события, влияющие на безопасность. Эта статья посвящена вопросу организации контроля за событиями, фиксируемыми на рабочих станциях в корпоративной сети.
<...>
Ключевые слова: анализ данных из логов, безопасность OC Windows, групповая политика, аудит, домен Active Directory
Полную версию статьи читайте в журнале Подпишитесь на журнал
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|