【廣告】
三元權(quán)限由國家安全部門針對計(jì)算機(jī)軟件制定,分別是:
系統(tǒng)管理員、系統(tǒng)安全管理員、系統(tǒng)審計(jì)員,并按最小授權(quán)原則分別授予
軟件吸引為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,還應(yīng)在相互間形成制約關(guān)系
一、系統(tǒng)管理員
與系統(tǒng)常規(guī)田相關(guān)的工作,包括賬號生成、系統(tǒng)啟動(dòng)/關(guān)閉。
二、安全管理員
與系統(tǒng)安全相關(guān)的工作,包括用戶授權(quán)、安全策略實(shí)施、系統(tǒng)時(shí)間審計(jì)安全審計(jì)員行為審計(jì)等
安全管理員可以查看查詢?nèi)罩尽⑾到y(tǒng)日志,系統(tǒng)日志中根據(jù)三種角色管理員登陸后的角色判斷進(jìn)行
過濾顯示。不同管理員進(jìn)入后看到的日志類型不同。
三、安全審計(jì)員
確定審計(jì)策略、并對系統(tǒng)管理員、安全管理員的操作行為進(jìn)行審計(jì)
系統(tǒng)在登陸、數(shù)據(jù)訪問操作、全文瀏覽,接口數(shù)據(jù)歸檔等都進(jìn)行詳細(xì)的日志記錄。
對應(yīng)系統(tǒng)中規(guī)定的用戶功能進(jìn)行審計(jì)。