您好,歡迎來到易龍商務(wù)網(wǎng)!
發(fā)布時間:2020-08-27 09:51  
【廣告】





三元權(quán)限由國家安全部門針對計算機(jī)軟件制定,分別是:
系統(tǒng)管理員、系統(tǒng)安全管理員、系統(tǒng)審計員,并按最小授權(quán)原則分別授予
軟件吸引為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,還應(yīng)在相互間形成制約關(guān)系
一、系統(tǒng)管理員
與系統(tǒng)常規(guī)田相關(guān)的工作,包括賬號生成、系統(tǒng)啟動/關(guān)閉。
二、安全管理員
與系統(tǒng)安全相關(guān)的工作,包括用戶授權(quán)、安全策略實施、系統(tǒng)時間審計安全審計員行為審計等
安全管理員可以查看查詢?nèi)罩?、系統(tǒng)日志,系統(tǒng)日志中根據(jù)三種角色管理員登陸后的角色判斷進(jìn)行
過濾顯示。不同管理員進(jìn)入后看到的日志類型不同。
三、安全審計員
確定審計策略、并對系統(tǒng)管理員、安全管理員的操作行為進(jìn)行審計
系統(tǒng)在登陸、數(shù)據(jù)訪問操作、全文瀏覽,接口數(shù)據(jù)歸檔等都進(jìn)行詳細(xì)的日志記錄。
對應(yīng)系統(tǒng)中規(guī)定的用戶功能進(jìn)行審計。