A.系统管理员和系统操作员往往拥有较高的系统权限,应记录他们的活动并定期审查 B.需要保护系统日志,因为如果其中的数据被修改或删除,可能导致一个错误的安全判断 C.不需要有额外的保护机制和审查机制来确保特权用户的可核查性 D.记录日志的设施和日志信息应加以保护,以防止篡改和未授权的访问
A.基于操作系统分析 B.基于数据库分析 C.基于用户分析 D.基于网络数据包分析
A.基于主机分析 B.基于操作系统分析 C.基于数据库分析 D.基于用户分析