日志管理规章制度

上传人:夏** 文档编号:563045618 上传时间:2022-09-23 格式:DOCX 页数:3 大小:9.79KB
返回 下载 相关 举报
日志管理规章制度_第1页
第1页 / 共3页
日志管理规章制度_第2页
第2页 / 共3页
日志管理规章制度_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《日志管理规章制度》由会员分享,可在线阅读,更多相关《日志管理规章制度(3页珍藏版)》请在金锄头文库上搜索。

1、信息系统日志管理第一章 总 则第一条 随着公司信息系统规模的逐步扩大,越来越多的主机、应用系统、网络设备加入到系 统网络中,日志安全管理变得越来越复杂。为了规范公司信息系统运行过程中的日志安全管理,为 系统运行监控、安全事件跟踪、系统审计等提供真实的日志数据,特制定本办法。第二条 本办法适用于公司信息系统日志安全管理过程。第二章 日志产生管理第三条 为了实时有效的产生必须的日志信息,应开启网络设备、安全设备、操作系统、数据 库系统、应用系统等系统日志功能。第四条 一般需开启的日志功能项:(一)记录用户切换产生的日志;(二)系统的本地和远程登陆日志;(三)修改、删除数据;(四)为了掌握系统的性能

2、开支,必须开启系统统计,周期性收集系统运行数据,包括 (CPU utilization, disk I/O 等) ,管理人员应经常性查看系统负荷和性能峰值,从而判断系统是否被非法使 用或受到过攻击。第五条 安全设备需开启的日志功能项:(一)流量监控的日志信息;(二)攻击防范的日志信息;(三)异常事件日志缺省为打开,可发送到告警缓冲区。第六条 本地日志文件不可以全局可写,通过修改日志的默认权限提高日志系统的安全性,防 止非授权用户修改日志信息。第七条 安全日志最大值设置。安全日志最大值:100MB。第三章 日志采集管理第八条 为了更好的保存日志和后续的处理,应创建专门的日志采集服务器。第九条 在

3、指定用户日志服务器时,日志服务器的 IP 地址,日志服务器应使用 1024 以上的 UDP 端口作为日志接收端口。第十条 日志信息按重要性可按级别、用户、源IP、目的IP、事件、模块进行信息过滤。第十一条 日志要统一考虑各种攻击、事件,将各种日志输出格式、统计信息等内容进行规范, 从而保证日志风格的统一和日志功能的严肃性。第十二条 网络设备的管理,配置网络设备的日志发送到日志采集服务器,日志采集服务器对 其日志进行格式化、过滤、聚合等操作。第四章 日志审计第十三条 对公司敏感信息操作的相关日志,应对其加大审核的力度和频率。第十四条 网络设备、安全设备的系统和报警日志由安全管理员进行至少每月一次

4、的安全审核, 并填相关的网络设备日志审核记录,以及时发现问题,并根据问题采取相应措施。第十五条 重要服务器操作系统的操作记录由系统管理员根据操作系统记录文件对用户操作时 的用户识别符、登陆时间、注销时间、操作结果等要素进行至少每月一次的安全审核,并填相关的 服务器操作系统日志审核记录。第十六条 数据库的直接访问修改操作通过人工记录填写相关的数据库访问修改操作审核记 录,并由数据库管理员对用户操作时的用户识别符、登陆时间、注销时间、操作结果等要素进行至 少每月一次的安全审核。第十七条 应用系统管理员应根据应用系统自身的日志记录,对应用系统用户操作时的对用户 账号、权限的增加、修改、删除,用户识别

5、符、登陆时间、注销时间、操作结果等要素进行每月一 次的安全审核,并填制相关的应用系统日志审核记录。第十八条 相关管理员配合安全管理员对系统日志进行定期审计。第十九条 审计日志中的记录不允许在日志中包含密码,具体审计策略由安全管理员协调并配 合各管理员制定。第二十条 要保护审计的日志程序和文件,严格控制访问权限。第二一条 系统管理员的行为(如UNIX中的su)要做日志记录。第二十二条 用户的登录事件要做日志,重要的事件要进行审计跟踪。第二十三条 要建立全网统一的时钟服务器,所有的服务器要同步自己的时钟,以保证审计日 志中时间戳的有效性。第五章 日志保存第二十四条 操作系统、数据库系统、业务应用系

6、统等的系统日志由相关管理员进行定期转存 和清理,以保障系统日志有足够的存储空间,安全管理员及相关管理员保存和管理转存的日志,确 保这些数据的安全。第二十五条 日志进行集中存放和管理,安全日志至少保留90 天,所有与业务相关系统的日志 必须至少保留5 年(可放入相关备份策略中进行定期备份)。第二十六条 在日志保留期内,任何人都不得对所有的原始日志和记录进行更改、删除等操作第二十七条 日志要尽可能保留在只读的介质上。除了在本地保存以外,日志还要传输到安全 的日志服务器上,日志服务器不提供其它服务。不得将日志保存于共享的文件系统中。第六章 附 则第二十八条 本办法由信息技术部负责解释。第二十九条 本办法自发布之日起施行。精品文档 word 文档可以编辑!谢谢下载!

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号