系统日志管理规范

系统日志管理是为了规范系统日志管理过程,加强系统日志的管理与保护,提升信息系统安全保障能力。适用范围包括核心业务系统、重要业务系统及路由器、交换机、防火墙、入侵检测系统等网络设备等。

日志类型与内容

▼▼操作系统日志

由操作系统生成,记录操作系统资源使用、操作系统用户行为和重要系统命令使用等事件,主要用于检查系统用户所做的操作、分析系统运行情况、开展安全审计等。

▼▼数据库日志

由数据库系统生成,数据库日志主要记录数据库中已发生的所有修改和执行每次修改的操作、数据库用户行为和重要命令使用等事件,主要用于数据库用户操作核查、数据库系统运行情况分析、数据库系统恢复和故障处理等。

▼▼网络日志

由路由器、交换机、防火墙、入侵检测系统等网络设备和软件生成,记录用户登录尝试、网络配置、错误信息等,主要用于网络安全事件监控、网络运行情况分析、用户行为检查及故障处理等。

▼▼应用日志

由应用系统生成,应用日志主要记录应用系统用户登录、操作类型、操作日期、时间和错误信息等,主要用于应用系统运行情况分析、差错处理、故障处理、数据恢复、数据操作检查和审计等。

日志安全管理原则

为保障有效的解决系统故障并满足审计需要,生产系统日志的管理应遵循以下原则:
  • 所有生产系统必须开启操作系统日志、数据库日志、网络日志和应用日志.

  • 日志中应包含足够的内容,以满足故障分析、问题分析和审计的需要。

  • 应保障日志的完整性,只有授权人员才能调整日志属性和访问日志文件;严禁以任何方式修改日志记录的内容;禁止未经许可删除日志。

  • 信息处理设备、系统和主机应采取措施保证系统的时钟同步,以保证日志的可追溯性和系统的准确性。

  • 负责日志检查的岗位人员不能兼任信息系统运行维护管理及操作的岗位。

系统日志记录

日志本身能全面地反映和记录系统活动的过程和状态,从而向管理者和操作者提示系统采取措施避免错误和损失,达到的预警效果。

▼▼应用系统日志记录包括但不限于以下内容:

  • 系统管理员登录成功、失败记录。
  • 普通用户登录成功、失败记录。
  • 系统管理员授权管理及变更的操作记录。

▼▼数据库日志记录包括但不限于以下内容:
  • 新增应用数据库文件的操作记录。
  • 修改应用数据库文件的操作记录。
  • 删除应用数据库文件的操作记录。
  • 对敏感应用数据库文件的查询记录。

▼▼操作系统日志记录包括但不限于以下内容:
  • 所有用户登录、创建、修改、删除等重要系统命令的操作记录。
  • 用户无效登录尝试的操作记录。
  • 重要文件和配置参数的创建、修改、删除、改名、移动操作记录。
  • 文件系统属性修改操作记录。

▼▼网络日志记录包括但不限于以下内容:
  • 用户创建、修改、删除的操作记录。
  • 用户无效登录尝试的操作记录。
  • 用户修改网络配置参数的操作记录。
  • 网络设备运行状态、网络流量等。
  • 用户成功登录、下线的操作记录。

在不影响系统性能及处理能力的情况下,各类系统管理员应当配置日志系统至少记录以下信息:
  • 事件(成功的或失败的)发生的时间。
  • 关于事件或故障(发生的差错和采取的纠正措施)的信息。
  • 事件涉及的账号和管理员或操作员。
  • 事件相关的操作者来源(终端号和IP地址)。
  • 事件涉及的过程

日志存储与提取

所有生产系统的操作系统日志、数据库日志和网络日志、应用日志应至少能够在线保留六个月。

信息系统的操作系统日志、数据库日志和网络日志的保存期限可根据信息系统的重要程度和安全保护等级确定,操作系统日志和网络日志保存期限不少于一年,数据库日志保存期限不少于三年。
信息系统的应用日志保留期限应不少于三年,如应用系统日志需要满足国家法律、法规要求,应用日志保留年限应按照法律、法规相关要求执行。
因内外部审计、司法取证、故障处理等需要提取生产系统日志时,应得到信息技术部授权后才能进行提取。

日志检查与分析

为及时发现潜在的信息安全风险,纠正违规行为,预防欺诈,须对日志定期进行检查和分析。

根据信息系统的安全风险等级和重要程度设定日志的检查周期,其中:
  • 核心业务系统日志检查频度每月一次。
  • 重要业务系统日志检查频度每季度一次。

日志检查内容应包含但不限于系统特权的使用、配置的变化、关键事件的记录、被拒绝的访问记录、系统报警、敏感信息维护与查询等。
由于日志数据量庞大,各类日志包括大量的信息,应当使用专门的日志管理工具进行日志的管理与分析工作,以从各类日志中发现有价值的系统运行及安全信息,以指导系统安全运维工作的开展。

日志完整性保护

由于系统日志是进行系统故障排查及信息安全事件调查的重要论处来源,因此要采取统一的管理与技术措施,保护系统日志的完整性及可用性。

各个系统管理员要对系统日志的完整性及可用性负责,系统管理员不得随意删除与修改日志。日志数据应当与业务数据一起纳入数据备份计划中。
公司应当建立统一的日志服务器,集中管理各类系统的日志。各类系统除了在本地产生日常的系统日志外,还需要向日志服务器中写入备份日志。日志服务器中的日志数据应当纳入数据备份计划中。
公司日志管理人员不得兼任日志服务器的系统管理员,日志管理人员只拥有日志服务器中日志数据的查看权利,不得拥有修改和删除日志数据的权利。

扩展  ·  本文相关链接

· 系统备份管理规范

·安全基线管理规范

·防病毒管理规范

· 通信与操作安全控制要点与管理策略

·信息系统开发与维护安全控制要点与管理策略

(0)

相关推荐

  • 中国人民大学:审计保证数据完整性 | 网络安全

    数据库安全问题是一个永远发展的问题,理想的做法是从硬件.软件及管理三个层面来加强防护. 中国人民大学数字校园建设经历了"数字人大"."微人大"两个阶段.十几年来 ...

  • 运维工作每天需要做什么?Linux运维岗位职责!

    运维工作清闲吗?每天都需要做什么?其实很多人都会关注这样的问题,小编为大家详细的介绍一下吧. 其实没有任何一份的工作是非常清闲的,想要在行业内拥有更好的发展,都需要不断地进步,真正清闲的工作是不挣钱的 ...

  • 安全帽生产与使用管理规范

    安全帽生产与使用管理规范

  • 抗炎治疗获得认可,异甘草酸镁纳入新版《新型冠状病毒肺炎轻型、普通型病例管理规范》

    2月21日,国家卫生健康委员会和国家中医药管理局办公室联合印发<新型冠状病毒肺炎轻型.普通型病例管理规范(第二版)>,对轻型患者以及普通型患者(无严重基础疾病)管理规范做出指导.其中,输液 ...

  • 消防设施维护管理规范表

    附录A(规范性附录) 消防控制室值班记录表 附录B(规范性附录) 建筑消防设施故障维修记录表 附录C(规范性附录) 建筑消防设施巡查记录表 附录D(规范性附录) 建筑消防设施检修记录表 附录E(规范性 ...

  • 2021养老机构服务标准体系建设资料丨膳食服务管理规范

    <养老服务标准体系建设指南> 对应全套现成文件资料 2021年3月29日,新版<养老机构服务标准体系建设指南>(MZ/T 170-2021)发布,我们团队第一时间进行对比分析, ...

  • 海关指定监管场地管理规范

    根据海关法和相关法律.法规的规定,海关总署制定了<海关指定监管场地管理规范>,现予以发布. 本公告自发布之日起施行. 特此公告. 海关总署 2019年12月23日 海关指定监管场地管理规范 ...

  • 抖音保证金管理规范

    ​保证金管理规范 电商运营团队 2020/01/22 更新时间:2021年4月22日 第一章 概述 1.1 目的及依据 为明确平台内商家保证金的缴存.调整.补缴.赔付.扣划及退回等事宜,促进商家更好地 ...

  • 综合介入诊疗技术管理规范

    综合介入诊疗技术管理规范 为规范综合介入诊疗技术临床应用,保障医疗质量和安全,制定本规范.本规范为医疗机构及其医师开展综合介入诊疗技术的最低要求. 本规范所称的综合介入诊疗技术是指除神经血管介入.心血 ...

  • 《中国高血压健康管理规范(2019)》发布!

    高血压是我国患病人数最多的慢性病之一,是城乡居民心脑血管疾病死亡最重要的危险因素,但是高血压的知晓率.治疗率和控制率总体仍处于较低水平.单纯高血压或合并其它疾病时,该如何应用降压药物?国家卫生健康委员 ...

  • DA/T 50—2014:数码照片归档与管理规范

    DA/T 50—2014:数码照片归档与管理规范