信息系统日志管理办法

2023-02-17 04:06:49   第一文档网     [ 字体: ] [ 阅读: ] [ 文档下载 ]
说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。下载word有问题请添加QQ:admin处理,感谢您的支持与谅解。点击这里给我发消息

#第一文档网# 导语】以下是®第一文档网的小编为您整理的《信息系统日志管理办法》,欢迎阅读!
管理办法,系统,信息,日志

陕西煤业化工集团财务有限公司

信息系统日志管理办法

第一章

第一条 随着公司信息系统规模的逐步扩大,越来越多的主机、应用系统、网络设备加入到系统网络中,日志安全管理变得越来越复杂。为了规范公司信息系统运行过程中的日志安全管理,为系统运行监控、安全事件跟踪、系统审计等提供真实的日志数据,特制定本办法。

第二条 本办法适用于公司信息系统日志安全管理过程。

第二章 日志产生管理

第三条 为了实时有效的产生必须的日志信息,应开启网络设备、安全设备、操作系统、数据库系统、应用系统等系统日志功能。

第四条 一般需开启的日志功能项: (一)记录用户切换产生的日志; (二)系统的本地和远程登陆日志; (三)修改、删除数据;

(四)为了掌握系统的性能开支,必须开启系统统计,周期性收集系统运行数据,包括 (CPU utilization, disk I/O) ,管理人员应经常性查看系统负荷和性能峰值,从而判断系统是否被非法使用或受到过攻击。

第五条 安全设备需开启的日志功能项: (一)流量监控的日志信息; (二)攻击防范的日志信息;

(三)异常事件日志缺省为打开,可发送到告警缓冲区。

第六条 本地日志文件不可以全局可写,通过修改日志的默认权限提高日志系统的安全性,防止非授权用户修改日志信息。

第七条 安全日志最大值设置。安全日志最大值:>100MB

第三章 日志采集管理


第八条 为了更好的保存日志和后续的处理,应创建专门的日志采集服务器。 第九条 在指定用户日志服务器时,日志服务器的IP地址,日志服务器应使用1024以上的UDP端口作为日志接收端口。

第十条 日志信息按重要性可按级别、用户、源IP、目的IP、事件、模块进行信息过滤。

第十一条 日志要统一考虑各种攻击、事件,将各种日志输出格式、统计信息等内容进行规范,从而保证日志风格的统一和日志功能的严肃性。

第十二条 网络设备的管理,配置网络设备的日志发送到日志采集服务器,日志采集服务器对其日志进行格式化、过滤、聚合等操作。

第四章 日志审计

第十三条 对公司敏感信息操作的相关日志,应对其加大审核的力度和频率。 第十四条 网络设备、安全设备的系统和报警日志由安全管理员进行至少每月一次的安全审核,并填相关的网络设备日志审核记录,以及时发现问题,并根据问题采取相应措施。

第十五条 重要服务器操作系统的操作记录由系统管理员根据操作系统记录文件对用户操作时的用户识别符、登陆时间、注销时间、操作结果等要素进行至少每月一次的安全审核,并填相关的服务器操作系统日志审核记录。

第十六条 数据库的直接访问修改操作通过人工记录填写相关的数据库访问修改操作审核记录,并由数据库管理员对用户操作时的用户识别符、登陆时间、注销时间、操作结果等要素进行至少每月一次的安全审核。

第十七条 应用系统管理员应根据应用系统自身的日志记录,对应用系统用户操作时的对用户账号、权限的增加、修改、删除,用户识别符、登陆时间、注销时间、操作结果等要素进行每月一次的安全审核,并填制相关的应用系统日志审核记录。

第十八条 相关管理员配合安全管理员对系统日志进行定期审计。

第十九条 审计日志中的记录不允许在日志中包含密码,具体审计策略由安全管理员协调并配合各管理员制定。

第二十条 要保护审计的日志程序和文件,严格控制访问权限。 第二十一条 系统管理员的行为(如UNIX中的su)要做日志记录。 第二十二条 用户的登录事件要做日志,重要的事件要进行审计跟踪。


本文来源:https://www.dywdw.cn/c021650613661ed9ad51f01dc281e53a5802516e.html

相关推荐
推荐阅读