日志审计_附件2日志审计报告样本整理表姓名:职业工种:申请级别:受理机构:填报日期:附件2:日志审计报告样本审计人员审计日期审计对象日志分析结果安全事件分析安全建议安全管理员签字确认签字:日期:审计日记审计项目:审计人员审计分工日期审计工作具体内容200X-X月-X日200X-X月-X日具体内容包括:(一)审计事项的名称;(二)实施审计的步骤和方法;(三)审计查阅的资料名称和数量;(四)审计人员的专业判断和查证结果;(五)其他需要记录的情况
共页第页设备名称指标项技术规格要求数量(台)数据库审计★性能要求6个千兆电口,2个千兆光口;内置2TSATA硬盘;单电源;1U机架式,纯数据吞吐量400Mb,业务吞吐量>4G;SQL审计抓包10000条SQL语句/s;日志审计能力10亿条/天;日志留存时长180天,日志检索能力2000条/秒
1部署方式★支持多种虚拟化平台,包括Sangfor-HCI(vma格式)、Kvm(qcow2格式)、Vmware(ova格式)部署管理★支持IPv6协议可识别IPv6协议的数据流,支持基于IPv6地址格式的审计策略
★审计能力★支持白名单审计:系统使用审计白名单将非关注的内容进行过滤,不进行记录,降低了存储空间和无用信息的堆砌,白名单内容包括以下4个维度1SQL模版:支持通过SQL模板作为数据库条件来过滤,SQL模板来源方式包括已有的SQL模板、自动生成的SQL模板2业务系统:支持通过自定义设定业务系统作为白名单条件,包括全部业务系统、自定义单个或多个业务系统3URL地址:源IP、业务系统、生效时间、URL地址4数据库条件:源IP、业务系统、生效时间、客户端程序、数据库用户、数据库名、表名、操作类型提供web审计日志的查询页面,支持通过日期、源IP、业务系统、以及指定url地址作为搜索关键字进行过滤查询,查询结果包括源区域、目的区域、操作对象、影响