QEP 程序文件Log Management Procedure日志管理程序DOC NO 文件编号QEP-XXX REV 版本APAGE 页码1 of 3 FP001-05C 1
目的本规范定义公司信息处理活动或事件过程的日志记录要求,监控并识别未经过授权的访问或安全事件,为公司信息安全审计提供依据
范围信息设备及信息系统的日志收集、监控、审核
定义(无)4
权责IT 部:负责公司信息设备及信息系统日志收集、监控、审核工作
1 日志分类5
1日志的分类包括: 操作系统日志、 应用系统日志、 数据库日志、 网络设备日志和信息安全设备日志
2每一类日志记录中都必须记录以下基本内容:事件发生的日期和时间、事件描述、操作者信息、成功和失败操作
3操作系统日志还应记录以下信息1)操作系统的启动/ 关闭信息;2)用户登录 / 退出信息;3)特殊权限使用;4)系统运行状态信息(包括报警、故障信息);5)主机系统服务或配置变更信息
4数据库日志还应记录以下信息:1)数据库系统的启动/ 关闭信息;2)用户登录 / 退出信息;3)用户的关键操作信息(如添加或删除数据库);4)数据库运行状态信息(包括报警、故障信息)
5网络设备日志还应记录以下信息:1)设备的启动 / 关闭信息;2)用户登录 / 退出信息;3)端口变化信息;4)设备运行状态信息(包括报警、故障信息)
6信息安全设备日志还应记录以下信息:QEP 程序文件Log Management Procedure日志管理程序DOC NO 文件编号QEP-XXX REV 版本APAGE 页码2 of 3 FP001-05C 1)设备的启动 / 关闭信息;2)用户登录 / 退出信息;3)端口变化信息;4)信息安全事件信息(如病毒爆发、攻击事件);5)设备运行状态信息(包