# §12.2_审计机制与实现技术

LLMS index: [llms.txt](/wikis/llms.txt)

---

### 分类|系统日志采集&网络流量获取
分类：主机、网络通信、应用。

![](/wikis/_resources/%C2%A712.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/b349e85c0eb13a4ed62264f84fe77415_MD5.png)

共享网络监听：通过集线器共享网络流量。集线器将入口流量转发到所有出口。共享网络已被淘汰。

交换机端口镜像：需在交换机上配置。

网络分流器：其实是定制的交换机，适用于大流量场景。一般是运营商在用。

### 数据捕获软件-Wireshark-Libpcap
![](/wikis/_resources/%C2%A712.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/f5626b559256c3e8cd394c5c5608652b_MD5.png)

### 网络审计 数据安全分析技术
![](/wikis/_resources/%C2%A712.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/6fabc4b7d93908b986cd87b99c5f6dc1_MD5.png)

### 网络审计 数据存储技术
分散存储、集中存储

![](/wikis/_resources/%C2%A712.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/b9b994a8d774c03b99491b301924e60c_MD5.png)

**态势感知就能集中存储。**

![](/wikis/_resources/%C2%A712.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/d3c7d732dc1e551115b291fc80cbd777_MD5.png)

### 网络审计 数据保护技术
系统分权：操作员、安全员、审计员。

![](/wikis/_resources/%C2%A712.2_%E5%AE%A1%E8%AE%A1%E6%9C%BA%E5%88%B6%E4%B8%8E%E5%AE%9E%E7%8E%B0%E6%8A%80%E6%9C%AF/15511acd83339a8298acff9ead9f9c0a_MD5.png) 审计三权分立

数据加密、强制访问措施、隐私保护、审计数据完整性保护。
