Unix审计设置的最佳业务实践

 
   | |

导读:本文介绍Unix审计设置的最佳业务实践。Unix系统日志是否可以满足法规的要求取决于需要保护的数据。如果在Unix服务器上没有敏感数据,那么系统日志可以满足这些要求。

关键词:Unix 审计设置 系统日志 数据 法规 敏感数据

 
正在加载数据... 【TechTarget中国原创】问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?

【TechTarget中国原创】问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
 
  答:这个问题没有简单的答案。要取决于需要保护的数据。如果在Unix服务器上没有敏感数据,那么我觉得系统日志可以满足所有这些要求。

  恰当的审计和日志要求都是数据本身所确定的,但是我认为应该少关注审计需求,多关注审查需求。如果数据没有危险,下一步可以是对这种状况取证分析,得出一些结论,还可以对犯罪者提起公诉。

  如果系统日志中的数据可以满足事故调查的需要——而且数据是以可以在法庭上出现的方式存储的——那么我很难相信它不能满足审计员的要求。

 
查看全文
 
 
 
 
 

Linux/Unix安全

 
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
 
Adobe Systems Inc.上周发布公告,告诫用户小心Linux系统中的Flash Player的漏洞,这个漏洞可以允许攻击者完全控制受影响的系统……
 
United States Computer Emergency Readiness Team(US-CERT) 警告Linux用户,他们正在成为使用窃取的SSH密钥的黑客的活跃目标……
 
虽然Linux Kernel(内核)中被发现的三个安全漏洞,不能远程攻击,对Windows系统不造成影响,但是安全专家说,至少有两个足够的理由足以令IT管理员担心Linux Kernel 2.6版本存在的漏洞。
 
软件安全的衡量标准通常是主观的,因为程序代码的每一行都有出现安全漏洞的风险。评定安全等级的更客观的方法是跟踪一个特定的套装软件发布的修复漏洞的补丁数量。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录