网络安全等级保护测评-安全计算环境-Windows-下篇

安全审计

a)应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计:

测评过程;
1、查看“本地安全策略-安全设置-本地策略-审计策略”,是否开启安全审计功能,若策略开启则该点符合,否则该点不符合;
2、审计对象是否全面:
查看“本地安全策略-安全设置-本地策略-审计策略”,查看审计策略是否开启,若审计策略开启,默认包含全部的用户对象,则该点符合,否则该点不符合;
3、是否对重要的用户行为和重要安全事件进行审计,审计范围有哪些:
查看“本地安全策略-安全设置-本地策略-审计策略”,查看审计策略是否包含全部安全事件,若审计策略包含所有的安全事件,则该点符合,否则该点不符合;
审计策略推荐参数如下:
审核策略更改: 成功、失败
审核登录事件: 成功、失败
审核对象访问:成功、失败
审核进程跟踪: 成功、失败
审核目录服务访问: 成功、失败
审核特权使用: 成功、失败
审核系统事件: 成功、失败
审核账户登录事件: 成功、失败
审核账户管理: 成功、失败

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

鹅鹅鹅饿鹅鹅鹅

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值