跟踪审计有什么好方法

如题所述


  审计跟踪提供了实现多种安全相关目标的一种方法,这些目标包括个人职能、事件重建、入侵探测和故障分析。
  个人职能
  审计跟踪架构个人职能(individual accountability)
  审计跟踪是管理人员用来维护个人职能的技术手段。通过告知用户应该为自己的行为负责,通过审计跟踪记录用户的活动,管理人员可以改善用户的行为方式。如果用户知道他们的行为被记录在审计日志中,他们就不太会违反安全策略和绕过安全控制措施。
  逻辑访问控制是用于限制对系统资源的访问,允许用户访问特定资源意味着用户通常要通过这种访问完成他们的工作。当然,被授权的访问也会被滥用,这种情况下审计跟踪就能发挥作用。当无法阻止用户通过其合法身份访问资源时,审计跟踪就可以用于检查他们的活动。比方说人事部的某员工需要访问他们所负责的员工的人事记录,通过审计跟踪发现该员工对人事记录的超常打印,这也许意味着盗卖人事数据。再比方说某工程师需要通过使用计算机来设计新产品,通过审计跟踪发现在该工程师在设计结束前通过调制解调器进行了可疑的对外通信,这可以用来协助调查公司的专利数据被非法泄漏给其它公司的事件。
  事件重建
  事件重建(reconstruction of events)
  在故障发生后,审计跟踪可以用于重建事件。通过审查系统活动的审计跟踪可以比较容易地评估故障损失,确定故障发生的时间、原因和过程。通过对审计跟踪的分析通常可以辨别故障是操作引起的还是系统引起的。例如,当系统失败或文件的完整性受到质疑时,通过对审计跟踪的分析就可以重建系统、用户或应用程序的完整的操作步骤。在对诸如系统崩溃这样的故障的发生条件有清晰认识的前提下,就能够避免未来发生此类系统中断的情况。而且,在发生技术故障(如数据文件损坏)时,审计跟踪可以协助进行恢复(通过更改记录可以重建文件)。
  入侵探测
  入侵探测(intrusion detection)
  如果用审计跟踪记录适当的信息,也可以用来协助入侵探测工作。如果在审计记录产生时就进行检查(通过使用某种警告标志或提示),就可以进行实时的入侵探测,不过事后检查(定时检查审计记录)也是可行的。
  实时入侵探测主要用于探测外部对系统的非法访问。也可以用于探测系统性能指标的变化以发现病毒或蠕虫攻击。但是实时审计可能会降低系统性能。
  事后鉴别可以标示出非法访问的企图(或事实)。这样就可以提醒人们对损失进行评估或重新检查受攻击的控制方式。
  故障分析
  故障分析(problem analysis)
  在线的审计跟踪还可以用于鉴别入侵以外的故障。这常被称为实时审计或监控。如果操作系统或应用系统对公司的业务非常重要,可以使用实时审计对这些进程进行监控。
  系统可以同时维护多个审计跟踪。有两种典型的审计记录(1)所有键盘敲击的记录,通常称为击键监控,和(2)面向事件的审计日志。这些日志通常包括描述系统事件、应用事件或用户事件的记录。
  审计跟踪应该包括足够的信息,以确定事件的内容和引起事件的因素。通常,事件记录应该列有事件发生的时间、和事件有关的用户识别码、启动事件的程序或命令以及事件的结果。日期和时间戳可以帮助确定用户到底是假冒的还是真实的。
  击键监控
  击键监控(keystroke monitoring)
  击键监控用于对计算机交互过程中的用户键盘输入和计算机的反应数据进行检查或记录。击键监控通常被认为是审计跟踪的一种特殊应用。击键监控的例子包括检查用户敲入的字符,阅读用户的电子邮件以及检查用户敲入的其它信息。
  有些系统维护功能会记录用户的击键。如果这些记录保存与之相关的用户鉴别码就可以协助管理员确定击键人从而达到击键监控的目的。击键监控致力于保护系统和数据免遭非法入侵和合法用户的滥用。入侵者的击键记录可以协助管理员评估和修复入侵造成的损失。
  审计日志
  面向事件的审计日志(event-oriented audit logs)
  系统审计日志一般用于监控和微调系统性能。应用审计跟踪可以用于辨别应用程序中的错误和对安全策略的违背。用户审计记录通常用于将用户的行为和职能联系起来。分析用户审计记录可以发现各种不安全的事件,如安装木马或获取非法权限。
  系统本身都会有诸如文件和系统访问的约束性的策略。对用于实施这些策略的系统配置文件更改的监控非常重要。如果特定的访问(如安全管理员的访问)用于修改配置文件,那么系统应该在这种访问发生时产生相应的审计记录。
  有时比系统审计跟踪更详细的记录也是需要的。应用审计跟踪就可以提供更详细的记录。如果应用是很关键的,那么就不但要记录应用的发起者,还要记录每一个用户的具体细节。例如电子邮件应用,可能要记录发件人、收件人和信息长度。再比如数据库应用,应该记录数据库的访问者以及其具体读取(或更改、删除)哪个表的哪个行或列,而不是仅仅记录数据库程序的执行。
  用户审计跟踪通过记录用户启动的事件(如访问文件、记录和字段;使用调制解调器)来监控和记录系统或应用中该用户的活动。
  适应性是审计跟踪的关键特性。理想(从安全角度看)的情况是系统管理员能够监控所有的系统和用户活动,又能有选择地记录系统和应用的特定功能。至于日志记录的数量和需要审查的数量取决于相关应用或数据敏感性,应该由职能部门经理或应用所有者在系统管理员和计算机安全管理人的指导下根据日志的性价比确定。通常审计日志包含隐私内容。用户应该熟悉使用环境下和隐私相关的现行法律、法规和政策。
  (A)系统级审计跟踪
  系统级审计要求审计跟踪至少要能够记录登录(成功和失败)、登录识别号、每次登录尝试的日期和时间、每次退出的日期和时间、所使用的设备、登录后运行的内容(如用户启动应用的尝试,无论成功或失败)。典型的系统级日志还包括和安全无关的信息,如系统操作、费用记帐和网络性能。
  系统级审计跟踪应该能够鉴别登录的成功和失败,在系统不能限制失败登录的尝试次数时尤其需要这样。遗憾的是,有些系统级审计跟踪无法探测登录尝试,所以无法进行记录以便日后检查。这样的审计跟踪只能监控和记录成功的登录及其登录后的活动。记录失败的登录尝试对于有效的入侵探测是必须的。
  (B)应用级审计跟踪
  系统级审计跟踪可能无法跟踪和记录应用中的事件,也可能无法提供应用和数据拥有者需要的足够的细节信息。通常,应用级审计跟踪监控和记录诸如打开和关闭数据文件,读取、编辑和删除记录或字段的特定操作以及打印报告之类的用户活动。有些应用会对数据的可用性、机密性和完整性比较敏感,这些应用的审计跟踪应该记录数据修改前后的数据快照。
  (C)用户审计跟踪
  用户审计跟踪通常记录(1)用户直接启动的所有命令,(2)所有的鉴别和认证尝试,和(3)所访问的文件和资源。
  如果连同命令的选项和参数一同记录将会更有用。因为知道用户想要删除日志文件(以掩盖非法访问)比仅仅知道用户使用了删除命令更有价值。
温馨提示:答案为网友推荐,仅供参考
第1个回答  推荐于2016-11-17
浅论建设工程造价跟踪审计的作用与方法

  建设工程造价跟踪审计,就是参与工程建设的全部建设过程,对工程建设全过程的各个重要节点进行的跟踪审计。为加强建设工程的全过程造价跟踪审计,合理控制工程造价,及时解决工程建设过程中出现的造价问题,跟踪审计人员就必须参与工程建设的全过程,涵盖了从工程可行性研究立项、概算的编制审核,到图纸设计方案经济合理性比较、施工图预算的编制、工程的招标投标、各项设计合同施工合同条款的审核以及暂定价或甲供材料(设备)的询价招标采购、工程设计变更及经济签证的计量审核、工程进度款的计量审核、工程结算的初审等等内容。从控制造价各个环节来分析,工程造价跟踪审计起到了对建设工程造价的事前控制、事中控制和事后控制的全过程控制,在确保工程质量、进度、安全的前提下,最大限度的降低了工程造价,提高了工程的投资效益。

  1 当前建设工程造价的现状

  1.1 设计阶段的经济合理性比较论证不够。有的建设单位往往仅注重设计费的高低,对设计单位设计的图纸是否经济合理,论证不够。

  1.2
随着建设招投标市场的竞争日趋激烈,有些通过招投标竞争中标的工程下浮让利过多,从而导致中标单位把利润增长的预期寄托在施工阶段的工程变更、签证上,想方设法的办理各种变更签证,这就加大了施工阶段造价控制的难度。

  1.3 多数建设单位缺乏建筑、造价管理专业的技术人员,对工程造价控制的力量薄弱,也必需要委托有资质的造价咨询单位进行工程造价跟踪审计。

   1.4
投资控制是监理公司三大控制中的一大控制,但从目前工程建设的实际情况来看,绝大多数监理单位更侧重于工程质量和进度控制,把造价控制摆在相对次要位置,某些签证、变更流于形式,放到结算审计再审。

  2
建设工程造价管理实施全过程跟踪审计的作用就是:跟踪审计始终贯穿于工程建设的全过程,即体现在工程可行性研究立项、概算的编制审核,到图纸设计的经济合理性比较、施工图预算的编制、工程的招标投标、各项设计合同施工合同条款的审核以及暂定价或甲供材料(设备)的询价招标采购、工程设计变更及经济签证的计量审核、工程进度款的计量审核、工程结算的初审等等内容上,对所需全部工程费用的确定、控制、监督和管理的全过程。是将事后结算审计向事前、事中、全过程延伸的一种审计方法,使整个工程实施处于受控状态,能有效地克服事后监督的局限性。

  2.1
加强设计阶段的设计方案和图纸经济合理性比较论证。跟踪审计单位应协助建设单位在注重设计费用高低的同时,对设计单位的设计方案、图纸是否经济合理进行论证,从设计源头上控制好工程造价。

  2.2 要重点对工程量清单、招标控制价的编制进行审核,同时对工程的招标文件、施工合同的有关造价条款要重点审核。

  2.3
通过跟踪审计,有利于弥补工程监理对投资控制管理不足的缺陷,促进监理恪尽职守,完成本职工作。通过跟踪审计,可以对造价计价和管理进行更好的控制,对监理等其他有关部门对工程造成的差错进行及时改正和追究。

  2.4
在工程施工过程中,由于受地质条件、使用功能调整等等不可见因素的制约,设计变更是不可避免的,每种情况的变更均有多种方案可供选择,跟踪审计单位针对监理和施工单位提出的设计变更进行经济技术分析,提出优化建议,为建设单位提供决策依据。

  2.5
作为跟踪审计单位,应及时掌握大量建筑材料、设备的实际市场价格信息,较为准确地帮助建设单位通过询价、招标或竞争性谈判方式来确定合理的材料和设备价格,从而达到控制或降低工程造价的目的;

  2.6
对于施工现场的技术变更和工程签证,跟踪审计人员要及时准确核量计价,及时办理书面签证手续,作为竣工决算依据,特别是对于在将来结算中准确核量有困难的分部分项工程、隐蔽工程,审计人员要现场计量,以免在决算中争议。

  2.7
在控制工程进度款支付方面,跟踪审计单位按规定进行核价,计算已完成工程造价,在合同约定付款比例范围内,提出工程进度款支付意见,从总体上控制工程进度款的支付。

  3 建设工程造价跟踪审计方法及注意点

  3.1 要保持跟踪审计工作的独立性、客观性、公平公正性。要注意跟踪审计与项目管理的区分问题。

  3.2 要保持跟踪审计工作与工程建设管理的协调性。做到主动服务,积极配合。

  3.3 选择一个好的跟踪审计单位,同时在此基础上选择一个好的跟踪审计服务团队,是做好跟踪审计、决定跟踪审计工作成败的关键。

  3.4 加强对现场跟踪审计人员的管理和监督,提高现场跟踪审计人员的综合素质和综合业务水平。这主要包括两方面。

  一方面建设单位通过制定相关的规章制度对项目现场的审计人员进行约束和管理,建设方派驻的现场管理人员对其行为进行监督。

  更重要另一方面就是跟踪审计单位加强对派驻项目现场审计人员的管理,主要包括:

  一是根据各个不同的跟踪审计业务,配备相应专业的跟踪审计人员。

  二是跟踪审计人员必须遵守职业道德规范,恪守独立、客观、公正的原则,把个人职业道德、责任心、技术水平作为进入现场审计的考核指标。

  三是建立廉洁自律制度。严格执行审计廉政纪律,恪守职业道德。

  四是严格执行专业人员自校、项目负责人复核、技术负责人审核的三级质量控制度。

  4 结语

  当前,在建设工程项目的造价管理中,特别是在国有投资项目的造价管理中,“跟踪审计”这种审计模式已经得到广泛应用,已渐渐成为规范和制度。“跟踪审计”的作用也已经渗透到项目现场管理的每个环节,起到对工程价款的事前、事中和事后的控制的作用,同时对竣工决算中有关争议问题的及时解决,以及对工程造价的合理动态控制等方面都发挥重要的作用。“跟踪审计”这种管理模式已经涵盖了项目管理公司的一些管理理念。本回答被提问者和网友采纳
相似回答