日志管理制度

上传人:Sc****h 文档编号:131278759 上传时间:2022-08-06 格式:DOC 页数:6 大小:23KB
收藏 版权申诉 举报 下载
日志管理制度_第1页
第1页 / 共6页
日志管理制度_第2页
第2页 / 共6页
日志管理制度_第3页
第3页 / 共6页
资源描述:

《日志管理制度》由会员分享,可在线阅读,更多相关《日志管理制度(6页珍藏版)》请在装配图网上搜索。

1、信息系统日志管理第一章总则第一条 随着公司信息系统规模的逐步扩大,越来越多的主机、应用系统、网络设备加入到系统网络中,日志安全管理变得越来越复杂。为了规范公司信息系统运行过程中的日志安全管理,为系统运行监控、安全事件跟踪、系统审计等提供真实的日志数据,特制定本办法。第二条本办法适用于公司信息系统日志安全管理过程。第二章日志产生管理第三条 为了实时有效的产生必须的日志信息,应开启网络设备、安全设备、操作系统、数据库系统、应用系统等系统日志功能。第四条一般需开启的日志功能项:(一)记录用户切换产生的日志;(二)系统的本地和远程登陆日志;(三)修改、删除数据;(四)为了掌握系统的性能开支,必须开启系

2、统统计,周期性收集系统运行数据,包括 (CPU utilization,disk I/O 等) ,管理人员应经常性查看系统负荷和性能峰值,从而判断系统是否被非法使用或受到过攻击。第五条安全设备需开启的日志功能项:(一)流量监控的日志信息;(二)攻击防范的日志信息;(三)异常事件日志缺省为打开,可发送到告警缓冲区。第六条 本地日志文件不可以全局可写,通过修改日志的默认权限提高日志系统的安全性,防止非授权用户修改日志信息。第七条安全日志最大值设置。安全日志最大值:100MB 。第三章日志采集管理第八条为了更好的保存日志和后续的处理,应创建专门的日志采集服务器。1第九条在指定用户日志服务器时,日志服

3、务器的 IP 地址,日志服务器应使用1024以上的 UDP 端口作为日志接收端口。第十条日志信息按重要性可按级别、用户、源IP 、目的 IP 、事件、模块进行信息过滤。第十一条 日志要统一考虑各种攻击、事件,将各种日志输出格式、统计信息等内容进行规范,从而保证日志风格的统一和日志功能的严肃性。第十二条 网络设备的管理,配置网络设备的日志发送到日志采集服务器,日志采集服务器对其日志进行格式化、过滤、聚合等操作。第四章日志审计第十三条 对公司敏感信息操作的相关日志,应对其加大审核的力度和频率。第十四条 网络设备、安全设备的系统和报警日志由安全管理员进行至少每月一次的安全审核,并填相关的网络设备日志

4、审核记录,以及时发现问题,并根据问题采取相应措施。第十五条 重要服务器操作系统的操作记录由系统管理员根据操作系统记录文件对用户操作时的用户识别符、登陆时间、注销时间、操作结果等要素进行至少每月一次的安全审核,并填相关的服务器操作系统日志审核记录。第十六条数据库的直接访问修改操作通过人工记录填写相关的数据库访问修改操作审核记录, 并由数据库管理员对用户操作时的用户识别符、 登陆时间、注销时间、操作结果等要素进行至少每月一次的安全审核。第十七条 应用系统管理员应根据应用系统自身的日志记录,对应用系统用户操作时的对用户账号、权限的增加、修改、删除,用户识别符、登陆时间、注销时间、操作结果等要素进行每

5、月一次的安全审核,并填制相关的应用系统日志审核记录。第十八条相关管理员配合安全管理员对系统日志进行定期审计。第十九条 审计日志中的记录不允许在日志中包含密码,具体审计策略由安全管理员协调并配合各管理员制定。第二十条要保护审计的日志程序和文件,严格控制访问权限。第二十一条系统管理员的行为(如UNIX 中的 su )要做日志记录。第二十二条用户的登录事件要做日志,重要的事件要进行审计跟踪。290 天,所有与业务相第二十三条 要建立全网统一的时钟服务器,所有的服务器要同步自己的时钟,以保证审计日志中时间戳的有效性。第五章日志保存第二十四条 操作系统、数据库系统、业务应用系统等的系统日志由相关管理员进行定期转存和清理,以保障系统日志有足够的存储空间,安全管理员及相关管理员保存和管理转存的日志,确保这些数据的安全。第二十五条日志进行集中存放和管理,安全日志至少保留关系统的日志必须至少保留5 年(可放入相关备份策略中进行定期备份)。第二十六条 在日志保留期内, 任何人都不得对所有的原始日志和记录进行更改、删除等操作。第二十七条 日志要尽可能保留在只读的介质上。除了在本地保存以外,日志还要传输到安全的日志服务器上,日志服务器不提供其它服务。不得将日志保存于共享的文件系统中。第六章附则第二十八条本办法由信息技术部负责解释。第二十九条本办法自发布之日起施行。3

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!