Textbook · 第 12 章 · 约 15 分钟
网络安全审计技术原理与应用
12.1–12.4 安全审计
- 审计对象:用户行为、系统事件、安全设备日志。
- 日志集中、留存期限、防篡改(WORM、哈希链)。
12.5 SIEM
- 安全信息与事件管理:关联分析、告警、合规报表。
易错陷阱:
审计是事后追溯;与 IDS 实时检测互补。
审计是事后追溯;与 IDS 实时检测互补。
章末自测(1 题)
Q · 安全审计的主要目的是?
答案 A。详见上文必背考点。