日志安全管理设置机制1、windows日志配置操作1
1日志配置1
1审核登录安全基线项目名称安全基线项说明检测操作步骤基线符合性判定依据备注操作系统审核登录策略安全基线要求项设备应配置日志功能,对用户登录进行记录,记录内容包括用户登录使用的账号,登录是否成功,登录时间,以及远程登录时,用户使用的IP地址
开始-〉运行->执行“控制面板->管理工具-〉本地安全策略-〉审核策略”审核登录事件
审核登录事件,设置为成功和失败都审核
2审核策略更改安全基线项目名称安全基线项说明检测操作步骤操作系统审核策略更改安全基线要求项启用组策略中对Windows系统的审核策略更改,成功和失败都要审核
进入“控制面板—〉管理工具->本地安全策略”,在“本地策略—>审核策略”中查看“审核策略更改”设置
基线符合性判定依据备注“审核策略更改”设置为“成功”和“失败"都要审核
3审核对象访问安全基线项操作系统审核对象访问安全基线要求项目名称安全基线项说明检测操作步骤启用组策略中对Windows系统的审核对象访问,成功和失败都要审核
进入“控制面板—>管理工具-〉本地安全策略”,在“本地策略—〉审核策略”中:查看“审核对象访问”设置
基线符合性判定依据备注“审核对象访问”设置为“成功”和“失败”都要审核
4审核事件目录服务器访问安全基线项目名称安全基线项说明检测操作步骤操作系统审核事件目录服务器访问策略安全基线要求项启用组策略中对Windows系统的审核目录服务访问,失败
进入“控制面板-〉管理工具—>本地安全策略”,在“本地策略—>审核策略”中:查看“审核目录服务器访问”设置
基线符合性判定依据备注“审核目录服务器访问”设置为“成功”和“失败"都要审核
5审核特权使用安全基线项目名称安全基线项说明检测操作步骤操作系统审核特权使用策略安全基线要求项启用组策略中对Wi