山东科学
山東科學
산동과학
SHANDONG SCIENCE
2009年
1期
40-45
,共6页
主机日志%安全审计%计算机安全
主機日誌%安全審計%計算機安全
주궤일지%안전심계%계산궤안전
事件日志记录着操作系统或应用程序中重要的事件.通过对日志进行分析,发现所需事件信息和规律是安全审计的根本目的.文章讨论了对Windows系统日志文件进行集中式统一管理,采用API钩子技术实现Windows下的审计数据的获取,并通过对Windows日志的分析给出了一种基于主机日志分析的安全审计通用模型.
事件日誌記錄著操作繫統或應用程序中重要的事件.通過對日誌進行分析,髮現所需事件信息和規律是安全審計的根本目的.文章討論瞭對Windows繫統日誌文件進行集中式統一管理,採用API鉤子技術實現Windows下的審計數據的穫取,併通過對Windows日誌的分析給齣瞭一種基于主機日誌分析的安全審計通用模型.
사건일지기록착조작계통혹응용정서중중요적사건.통과대일지진행분석,발현소수사건신식화규률시안전심계적근본목적.문장토론료대Windows계통일지문건진행집중식통일관리,채용API구자기술실현Windows하적심계수거적획취,병통과대Windows일지적분석급출료일충기우주궤일지분석적안전심계통용모형.