A.接受上級或者職能管理部門的定期審核
B.系統(tǒng)賬號審批
C.權(quán)限管理以及口令管理
D.系統(tǒng)賬號創(chuàng)建及刪除
您可能感興趣的試卷
你可能感興趣的試題
A.日志分析工作:LogMiner
B.SQLPlus
C.移植工具(MigrationUtilities)
D.數(shù)據(jù)庫查看
A.危害性大
B.滲透性深
C.涉及面廣
D.破壞性弱
A.Recuva
B.Easyrecover
C.CleanDiskSecurity
D.Winhex
A.設備日志應支持對用戶登錄/登出進行記錄。記錄內(nèi)容包括用戶登錄使用的賬號,登錄是否成功,登錄時間,以及遠程登錄時,用戶使用的IP地址。
B.設備日志應支持記錄與設備相關(guān)的安全事件。
C.設備日志應支持記錄用戶對設備的操作,包括但不限于以下內(nèi)容:賬號創(chuàng)建、刪除和權(quán)限修改,口令修改,讀取和修改設備配置,讀取和修改業(yè)務用戶的話費數(shù)據(jù)、身份數(shù)據(jù)、涉及通信隱私數(shù)據(jù)。記錄需要包含用戶賬號,操作時間,操作內(nèi)容以及操作結(jié)果。
D.設備應支持遠程日志功能。所有設備日志均能通過遠程日志功能傳輸?shù)饺罩痉掌?。設備應支持至少一種通用的遠程標準日志接口,如SYSLOG、FTP等。
A.潛在的攻擊者起到震懾和警告的作用
B.為系統(tǒng)管理員提供有價值的系統(tǒng)使用日志,從而幫助系統(tǒng)管理員及時發(fā)現(xiàn)系統(tǒng)入侵行為或潛在的系統(tǒng)漏洞
C.對于已經(jīng)發(fā)生的系統(tǒng)破壞行為提供有效的追究證據(jù)
D.解決單一設備審計模塊,如操作系統(tǒng)審計、數(shù)據(jù)庫審計、網(wǎng)絡安全審計等,審計數(shù)據(jù)格式不一致、審計分析規(guī)則無法統(tǒng)一等問題,做到全面綜合審計