logo search
Программа Сетевой академии Cisco CCNA 3 и 4 (Вс

Учет и аудит

Для осуществления эффективного анализа уровня безопасности в сети и адекват­ного реагирования на возникающие проблемы, в сети должны быть определены про­цедуры сбора данных о работе сети. Такой сбор данных называются учетом (accounting) или аудитом (auditing).

Для сетей, в которых проводится строгая политика безопасности, данные аудита должны включать в себя данные обо всех попытках получить аутентификацию или авторизацию. Это особенно важно при попытках получить “анонимный” или “гостевой” доступ к открытым серверам. В данных должны также регистрироваться все попытки пользователей изменить свои права доступа. Собранные данные долж­ны содержать имена пользователей и имена узлов, с которых выполнялись попытки входа в сеть и выхода из нее, а также прежние и новые права доступа в случае их из­менения. Каждая запись в журнале аудита должна иметь временную отметку.

Дальнейшим расширением аудита является понятие оценки безопасности (security as­sessment). С помощью оценки безопасности профессионалы, владеющие методами поис­ка уязвимых мест в сети, используемых для несанкционированного вторжения в сеть, ис­следуют сеть изнутри. Составной частью любой политики безопасности и процедуры ау­дита должна быть периодическая оценка уязвимых мест в сети. Результатом этого должен быть конкретный план повышения уровня безопасности, который может в простых слу­чаях сводиться к дополнительному обучению и тренировке персонала.