当前位置: 首页 > news >正文

为啥IT系统日志信息普遍保存6个月呢?

我们运维师傅经常会因为日志保存太费钱而只保存1个月的日志,有些运维人员不清楚到底要保存哪些日志,导致有的日志比如Nginx日志保存了,有的日志比如waf日志没保存。

我这里就试着分析一下,日志保存180天的要求是怎么来的,以及在面对不同的合规时,要保存哪些类型的日志。

日志保存要求,最最为大家熟知的应该是来自《中华人民共和国网络安全法》

图来自  https://www.cac.gov.cn/2016-11/07/c_1119867116_2.htm

我们看到,在《中华人民共和国网络安全法》第二十一条中明确规定了“采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。”

也就是说,我们要有技术措施记录网络运行状态(如CPU利用率、内存使用情况、网络流量等),也要有技术措施记录网络安全事件(如登录尝试、权限变更、安全漏洞等)。然后这些记录日志要保存180天以上。

等保三级要求中(GB/T 28448-2019):

安全管理中心—集中管控—测评单元(L3-SMC1-10)

测评指标:应对分散在各个设备上的审计数据进行收集汇总和集中分析,并保证审计记录的留存时间符合法律法规要求。

其中这个法律法规要求一般就是指网络安全法中的要求,至少6个月。但也有一些行业有特殊要求,那暂且不表。

注意,如果这里审计记录存储的时间不满足6个月的要求。那么可被判定为高风险。

图来自团体标准《T/ISEAA 001-2020 网络安全等级保护测评高风险判定指引》

在通保中,也有类似要求。

从这里我们可以这样总结:

等保三级需要对网络链路、安全设备、网络设备和服务器的运行状况进行集中监测。对分散在各个设备上的审计数据进行收集汇总和集中分析。

所以要有网络流量分析、入侵防御、waf这类监测数据。需要在性能允许的情况下开启网络设备、安全设备、主机设备、数据库的用户操作类和安全事件类审计策略。如果性能不允许,需要使用第三方日志审计工具。

应用系统操作类和安全类日志也要开启并保存。可以部署日志服务器,统一收集各个设备的审计数据,集中分析,保存6个月。

在其他情况下,比如通保二级以上的要求就需要各类安全监测数据和操作系统以及中间件日志保存6个月。如果是在阿里云上,就主要看云安全中心和云监控数据和相关日志信息。如果是机房,那就需要有一定的设备来实现监测数据的收集。

说得还不够具体,毕竟咱现在手里没有一些具体的设备操作图片,等有机会摸一些生产设备的时候,脱敏出来给大家看看更清楚。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Adaboost公式推导
  • (ISPRS,2021)具有遥感知识图谱的鲁棒深度对齐网络用于零样本和广义零样本遥感图像场景分类
  • 使用 tcpdump 进行网络流量捕获与分析
  • Gateway源码分析:路由Route、断言Predicate、Filter
  • ArcGIS Pro SDK (九)几何 6 包络
  • NVidia 的 gpu 开源 Linux Kernel Module Driver 编译 安装 使用
  • Richteck立锜科技电源管理芯片简介及器件选择指南
  • uniapp判断h5/微信小程序/app端+实战展示
  • Ubuntu20.04从零开搭PX4MavrosGazebo环境并测试
  • 【开源库学习】libodb库学习(三)
  • tinygrad框架简介;MLX框架简介
  • 密码学基础-Hash、MAC、HMAC 的区别与联系
  • 《0基础》学习Python——第十七讲__正则表达式(requests)
  • C++版OpenCV_02_几何变换
  • Spring Boot应用的配置文件(application.properties或application.yml)指定应用连接MySQL数据库
  • 9月CHINA-PUB-OPENDAY技术沙龙——IPHONE
  • 收藏网友的 源程序下载网
  • AzureCon上微软宣布了哪些容器相关的重磅消息
  • js 实现textarea输入字数提示
  • JSDuck 与 AngularJS 融合技巧
  • js学习笔记
  • PHP面试之三:MySQL数据库
  • PyCharm搭建GO开发环境(GO语言学习第1课)
  • Python学习笔记 字符串拼接
  • Quartz实现数据同步 | 从0开始构建SpringCloud微服务(3)
  • React as a UI Runtime(五、列表)
  • Spring Cloud(3) - 服务治理: Spring Cloud Eureka
  • SQLServer之创建显式事务
  • unity如何实现一个固定宽度的orthagraphic相机
  • 快速构建spring-cloud+sleuth+rabbit+ zipkin+es+kibana+grafana日志跟踪平台
  • 聊聊directory traversal attack
  • 浅谈web中前端模板引擎的使用
  • 软件开发学习的5大技巧,你知道吗?
  • 什么软件可以剪辑音乐?
  • 小程序button引导用户授权
  • # Swust 12th acm 邀请赛# [ K ] 三角形判定 [题解]
  • #基础#使用Jupyter进行Notebook的转换 .ipynb文件导出为.md文件
  • #微信小程序:微信小程序常见的配置传值
  • $forceUpdate()函数
  • (04)Hive的相关概念——order by 、sort by、distribute by 、cluster by
  • (Redis使用系列) Springboot 实现Redis 同数据源动态切换db 八
  • (Ruby)Ubuntu12.04安装Rails环境
  • (八)Flink Join 连接
  • (第三期)书生大模型实战营——InternVL(冷笑话大师)部署微调实践
  • (附表设计)不是我吹!超级全面的权限系统设计方案面世了
  • (附源码)springboot猪场管理系统 毕业设计 160901
  • (附源码)计算机毕业设计ssm高校《大学语文》课程作业在线管理系统
  • (每日持续更新)jdk api之FileFilter基础、应用、实战
  • (南京观海微电子)——示波器使用介绍
  • (三分钟)速览传统边缘检测算子
  • (生成器)yield与(迭代器)generator
  • (十三)Java springcloud B2B2C o2o多用户商城 springcloud架构 - SSO单点登录之OAuth2.0 根据token获取用户信息(4)...
  • (数据结构)顺序表的定义
  • (提供数据集下载)基于大语言模型LangChain与ChatGLM3-6B本地知识库调优:数据集优化、参数调整、Prompt提示词优化实战
  • (转)ABI是什么