技術文章
維護的審計跟蹤只在需要時使用,比如系統中斷。做為對操作的支持,審計跟蹤用于幫助系統管理員確保系統及其資源免遭外部、內部使用者或技術故障的傷害。 在很大程度上,信息的完整性和機密性取決于使用人的職能。也就是說,人們必須為他們的行為負責。這是一種探測和威懾機制。首先應該制定一系列行為標準,使用人必須認可這些行為標準;還要由較高級別的管理者對違反標準的人進行處罰。讓用戶知道自己的行為被監控也可以阻止潛在的破壞者對安全的侵害。用戶職能可以通過策略、授權方案、識別和鑒別機制、訪問控制、審計跟蹤和審計實現。