安全審計的作用和目標 1)記錄系統(tǒng)被訪問的過程以及系統(tǒng)保護機制的運行狀態(tài); 2)發(fā)現(xiàn)試圖繞過保護機制的行為; 3)及時發(fā)現(xiàn)用戶身份的變化; 4)報告并阻礙繞過保護機制的行為并紀錄相關(guān)過程,為災(zāi)難恢復(fù)提供信息。 安全審計的目標 安全審計的目標必須提供足夠的信息使得安全人員能夠進行風險控制