日志管理制度

2023-10-23 10:30
文章标签 日志 管理制度

本文主要是介绍日志管理制度,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1、总则

1.1、目的

为保证XXXXX单位主要的网络设备、安全设备、主机和应用系统的安全日志都能得到完整和准确的收集,规范日志管理,便于日后管理与分析,特制订本管理规定。

1.2范围

主要设备:常见网络设备、安全设备、操作系统、数据库的安全日志。

主要应用系统:主要应用系统的安全日志。

1.3、职责

网络管理人员、系统管理员应该按照信息系统日志审计管理规定做好日志审计管理工作。

2、管理细则

2.1、日志收集
  1. 日志收集的范围应包括:主要的网络设备,包括路由器,交换机等设备;主要的安全设备,包括防火墙,IPS、IDS;主要的服务器和主要的应用系统。
  2. 日志收集的内容应包括重要用户行为。系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件。
  3. 收集日志的记录内容应包括系统的用户的登录成功失败的信息:时间、地点、类型、源和目的地址、协议类型、危险程度等信息。
  4. 存储日志的位置应有足够的空间,防止生成日志过多对日志的覆盖,限制有权限可以查看日志的账户。日志存储和保留期限应符合国家法律法规要求。
2.2、日志分析管理
  1. 网络管理员、系统管理员和应用系统管理员应每天查看日志记录,并对日志记录进行分析。
  2. 网络管理员、系统管理员对所分析的日志,若发现异常情况,应对系统进行检查,确认是否有入侵事件并上报。
  3. 管理员应定期对所分析的日志进行总结,以报表的形式对所分析的日志直观体现。
  4. 管理员应定期查看审计系统是否正常。
  5. 管理员应定期对产生的日志进行备份处理。
2.3、安全功能
  1. 应保证只有系统管理员和网络管理员才可以查看日志,或是授权日志安全管理对日志进行操作。
  2. 管理员应具有所要审计日志的内容和日志记录的内容进行修改的权利,但仅限于对审计的优化,而不是简化。
  3. 管理员应对日志存放的空间进行限制,设定访问权限
  4. 管理员应对日志进行备份处理后,具有对日志存档、删除和清空的权利。

3附则

本管理制度由XXXXX单位负责解释,自发布之日起实施。

4、附录和附件

附件1:系统、服务器日志检查分析记录

系统、服务器日志检查分析记录

序号

检查

日期

系统

服务器名称

日志检查内容

日志分析

问题跟踪

解决方法

检查人/问题解决人

                             

这篇关于日志管理制度的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/267276

相关文章

怎样通过分析GC日志来定位Java进程的内存问题

《怎样通过分析GC日志来定位Java进程的内存问题》:本文主要介绍怎样通过分析GC日志来定位Java进程的内存问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、GC 日志基础配置1. 启用详细 GC 日志2. 不同收集器的日志格式二、关键指标与分析维度1.

解读GC日志中的各项指标用法

《解读GC日志中的各项指标用法》:本文主要介绍GC日志中的各项指标用法,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、基础 GC 日志格式(以 G1 为例)1. Minor GC 日志2. Full GC 日志二、关键指标解析1. GC 类型与触发原因2. 堆

MySQL 打开binlog日志的方法及注意事项

《MySQL打开binlog日志的方法及注意事项》本文给大家介绍MySQL打开binlog日志的方法及注意事项,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要... 目录一、默认状态二、如何检查 binlog 状态三、如何开启 binlog3.1 临时开启(重启后失效)

SpringBoot项目配置logback-spring.xml屏蔽特定路径的日志

《SpringBoot项目配置logback-spring.xml屏蔽特定路径的日志》在SpringBoot项目中,使用logback-spring.xml配置屏蔽特定路径的日志有两种常用方式,文中的... 目录方案一:基础配置(直接关闭目标路径日志)方案二:结合 Spring Profile 按环境屏蔽关

Golang 日志处理和正则处理的操作方法

《Golang日志处理和正则处理的操作方法》:本文主要介绍Golang日志处理和正则处理的操作方法,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考... 目录1、logx日志处理1.1、logx简介1.2、日志初始化与配置1.3、常用方法1.4、配合defer

Apache 高级配置实战之从连接保持到日志分析的完整指南

《Apache高级配置实战之从连接保持到日志分析的完整指南》本文带你从连接保持优化开始,一路走到访问控制和日志管理,最后用AWStats来分析网站数据,对Apache配置日志分析相关知识感兴趣的朋友... 目录Apache 高级配置实战:从连接保持到日志分析的完整指南前言 一、Apache 连接保持 - 性

Nacos日志与Raft的数据清理指南

《Nacos日志与Raft的数据清理指南》随着运行时间的增长,Nacos的日志文件(logs/)和Raft持久化数据(data/protocol/raft/)可能会占用大量磁盘空间,影响系统稳定性,本... 目录引言1. Nacos 日志文件(logs/ 目录)清理1.1 日志文件的作用1.2 是否可以删除

SpringBoot实现文件记录日志及日志文件自动归档和压缩

《SpringBoot实现文件记录日志及日志文件自动归档和压缩》Logback是Java日志框架,通过Logger收集日志并经Appender输出至控制台、文件等,SpringBoot配置logbac... 目录1、什么是Logback2、SpringBoot实现文件记录日志,日志文件自动归档和压缩2.1、

使用nohup和--remove-source-files在后台运行rsync并记录日志方式

《使用nohup和--remove-source-files在后台运行rsync并记录日志方式》:本文主要介绍使用nohup和--remove-source-files在后台运行rsync并记录日... 目录一、什么是 --remove-source-files?二、示例命令三、命令详解1. nohup2.

MySQL精准控制Binlog日志数量的三种方案

《MySQL精准控制Binlog日志数量的三种方案》作为数据库管理员,你是否经常为服务器磁盘爆满而抓狂?Binlog就像数据库的“黑匣子”,默默记录着每一次数据变动,但若放任不管,几天内这些日志文件就... 目录 一招修改配置文件:永久生效的控制术1.定位my.cnf文件2.添加核心参数不重启热更新:高手应