试题详情
- 多项选择题三级及以上信息系统的网络安全审计应满足以下()要求。
A、应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录;
B、审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;
C、应能够根据记录数据进行分析,并生成审计报表;
D、应对审计记录进行保护,避免受到未预期的删除、修改或覆盖等。
关注下方微信公众号,在线模考后查看

热门试题
- 等级测评实施过程中可能存在的风险,主要有
- Unix的日志分哪几类?有什么作用?
- CC如何描述安全功能和安全保障?
- 以下哪个信息系统安全建设整改工作实现目标
- 对拟确定为()以上信息系统的,运营、使用
- IPSec通过()实现密钥交换、管理及安
- 在等级测评过程中,二级以上系统应对信息系
- 简述防火墙的功能和分类。
- 作为抵抗外部人员攻击的最后防线的是()。
- 公安部、国家保密局、国家密码管理局、原国
- 以下哪一项不属于影响公共利益的事项()。
- 保证用户和进程完成自己的工作而又没有从事
- 三级及以上信息系统的应用安全身份鉴别应满
- 数据安全及备份恢复涉及到()、()、()
- 配置如下两条访问控制列表:access-
- 哪项不是开展主机工具测试所必须了解的信息
- 分组密码、流密码、对称密码的定义是什么?
- 网络蠕虫病毒越来越多地借助网络作为传播途
- SSL协议的目标是什么?
- 信息系统受到破坏后,会对国家安全造成特别