日志审计与操作留痕管理台账:留存期限、访问授权与防篡改校验.docx

日志审计与操作留痕管理台账:留存期限、访问授权与防篡改校验.docx

第PAGE

日志审计与操作留痕管理台账:留存期限、访问授权与防篡改校验

面向企业信息安全与合规:把日志采集范围、留存期限、访问授权、防篡改校验与异常回溯写成能落地的台账口径

适用对象:安全运维、审计、DBA、合规、开发负责人|场景:日志不全查不到事、留存不够被质疑、谁能看日志没管、日志被改删

出了数据安全事件,最后能不能说清楚,全看日志。可多数公司的日志三缺:采集缺、留存短、谁能看谁改没人管。真要回溯时,要么根本没记、要么被当事人删了、要么存了三个月就对不上时间线。日志本身也是敏感数据,看日志的权限不锁,等于把监控录像交给被监控的人。这篇把采集范围、留存期限、访问授权、防篡改校验和回溯流

文档评论(0)

1亿VIP精品文档

相关文档