- 0
- 0
- 约1.93万字
- 约 43页
- 2026-08-18 发布于河北
- 举报
网络访问日志审计规定
###一、概述
网络访问日志审计是保障信息系统安全的重要手段,通过记录和分析用户访问行为,及时发现异常活动,防范潜在风险。本规定旨在明确网络访问日志的采集、存储、审计和处置流程,确保日志数据的完整性、有效性和安全性。
###二、日志采集与存储
####(一)日志采集要求
1.**采集范围**:所有网络设备(如防火墙、路由器、交换机)和服务器(包括操作系统、数据库、应用系统)均需启用访问日志采集功能。
2.**采集内容**:
-设备访问日志:记录源IP、目标IP、端口号、协议类型、时间戳等。
-服务器访问日志:记录用户登录/登出时间、操作类型、资源访问路径、响应状态等。
-应用系统日志:记录用户行为、交易数据、异常报警等关键操作。
3.**采集频率**:日志需实时或准实时采集,存储周期不少于6个月,重要系统(如金融、核心业务)可延长至1年。
####(二)日志存储要求
1.**存储方式**:采用集中式日志管理系统(如SIEM平台)或分布式存储方案,避免日志分散存储。
2.**存储介质**:优先使用硬盘或NAS设备,定期备份至磁带等离线介质。
3.**数据加密**:存储过程中对敏感信息(如用户密码、MAC地址)进行脱敏或加密处理。
###三、日志审计流程
####(一)审计规则配置
1.**关键审计点配置**:
-禁止登录失败超过
您可能关注的文档
最近下载
- JJF_2244-2025_公共机构重点用能单位能源资源计量审查规范(2025年实施新规范).pdf VIP
- 项目风险预测与防范-事故应急预案.docx VIP
- 走向成熟(青春期男生性教育).ppt VIP
- (NEW)北京师范大学文学院古代汉语与现代汉语历年考研真题.pdf VIP
- 建筑供配电与照明 配套课件.pptx
- 专职社区工作者招聘考试综合知识试卷.docx
- 六年级上册经典诵读.pdf VIP
- 2020中级会计职称考试《中级会计实务》章节练习--第十六章_会计政策、会计估计变更和差错更正.pdf VIP
- 北京工业大学2020-2021学年第1学期《生物化学》期末考试试卷(B卷)及标准答案.docx
- 会计(2017)章节练习-第2章-会计政策与会计估计及其变更.doc VIP
原创力文档

文档评论(0)