Поможем написать учебную работу
Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.

Предоплата всего

Подписываем
Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.
Предоплата всего
Подписываем
1 Цель работы
2 Приборы и оборудование
3 Порядок выполнения работы
3.1 Изучил теоретические сведения из Приложения 1
3.2 Зарегистрировался в ОС Linux
3.3 Запустил VM Windows
3.14 Исследовал возможности аудита процессов.
3.15 Завершил сеанс работы c Linux.
Вывод
Благодаря этой лабораторной работы я изучил аудит системы защиты Windows.
4 Контрольные вопросы
Системный журнал содержит информацию о событиях, относящихся к компонентам NT-XP, например, сообщения о сбое драйвера или службы при загрузке;
Журнал безопасности - события, связанные с безопасностью;
Журнал приложений - события, записываемые приложениями.
Служба журналов событий сохраняет события от различных источников в едином журнале событий, программа просмотра событий позволяет пользователю наблюдать за журналом событий, программный интерфейс (API) позволяет приложениям записывать в журнал информацию и просматривать существующие записи.
Администратор.
В таком виде. Просмотреть можно, просто кликнув на событие.
Нажать на кнопку копировать и вставить в текстовый документ.
20 МБ. Изменить можно путем прописывания в свойствах желаемого размера.
Имя журнала
Источник
Дата
Код события
Категория задачи
Уровень
Ключевые слова
Пользователь
Компьютер
Описание
Каждая запись в SACL обрабатывается так
• записи с типом не SystemAudit игнорируются;
• при отсутствии совпадений SID в записи с набором SID субъекта запись пропускается;
• маска требуемого доступа сравнивается с маской доступа в АСЕ, если ни один тип доступа, указанный в маске АСЕ, не требовался пользователем, запись пропускается, в противном случае проверяются
биты SUCCESSFUL_ACCESS_ACE_FLAG и FAILED_AС CESS_ACE_FLAG;
• если пользователь получил доступ, а бит SUCCESSFUL_ACCESS ACE_FLAG не установлен, или пользователю доступ был запрещен, а бит FAILED_ACCESS_ACE_FLAG не установлен, запись пропускается;
• если запись прошла все проверки, монитор безопасности генерирует событие о доступе к объекту, которое должно быть помещено в журнал аудита.
В журнал для событий записывается следующая информация.
• тип события;
• дата;
• время;
• источник, т.е. ПО, произведшее запись;
• категория;
• код события;
• имя пользователя, действия которого привели к возникновению
события;
• имя компьютера, где произошло событие
В журнале все написано.
Система.
Путем клика на событие. Там все будет написано.