等保日志留存
等保日志留存是网络安全等级保护2.0标准当中一项硬性合规要求,业务系统需要完整保存各类安全日志、访问日志,日志保存时长最少不少于六个月。需要留存的日志范围包含网站访问记录、后台登录日志、服务器操作日志、防火墙与WAF告警日志、接口调用记录、文件修改记录等。日志留存主要用于发生网络安全事件之后开展溯源审计,追踪攻击来源,还原入侵事件的完整过程。
企业开展等保建设时,既可以在服务器本地存储日志,也可以搭建独立日志审计平台,集中收集全网日志数据。需要注意磁盘存储空间规划,避免日志量过大耗尽磁盘空间。运维人员不能随意删除、篡改历史安全日志,否则测评过程中将无法通过等保核查。日常运维定期检查日志采集任务是否正常运行,防止日志采集中断,出现日志漏记问题。完整合规的日志留存体系,是网站顺利通过二级、三级等保测评必不可少的一环。
企业开展等保建设时,既可以在服务器本地存储日志,也可以搭建独立日志审计平台,集中收集全网日志数据。需要注意磁盘存储空间规划,避免日志量过大耗尽磁盘空间。运维人员不能随意删除、篡改历史安全日志,否则测评过程中将无法通过等保核查。日常运维定期检查日志采集任务是否正常运行,防止日志采集中断,出现日志漏记问题。完整合规的日志留存体系,是网站顺利通过二级、三级等保测评必不可少的一环。
暂无文章
闽公网安备 35021102000564号