您现在的位置是:亿华灵动 > 系统运维
遵循安全日志留存的八个最佳实践
亿华灵动2025-11-26 18:08:29【系统运维】6人已围观
简介日志的大量有价值的信息、可见性、额外警报、预测、取证和行为分析功能正式各类合规工作的要点,特别是取证和行为分析功能,更是监管部门要求日志满足合规的重要原因,不同的合规性和监管框架要求,日志留存的时长不
日志的遵循最佳大量有价值的信息 、可见性、安全额外警报、日志预测、留存取证和行为分析功能正式各类合规工作的实践要点 ,特别是遵循最佳取证和行为分析功能,更是安全监管部门要求日志满足合规的重要原因,不同的日志合规性和监管框架要求 ,日志留存的留存时长不同 。亿华云
日志留存是实践一个网络安全领域世界通用的重要安全手段之一,为网络安全攻击和网络安全事件的遵循最佳发现与溯源提供非常重要的原始数据。但是安全 ,在日志留存方面 ,日志很多的留存单位还没有引起足够的重视 。
网络安全日志的实践留存 ,在不同国家以及不同的行业 ,免费模板其要求是存在一定差别的,今天我们继续探讨日志留存的最佳实践 ,期待与大家进一步的交流。
安全日志是所有服务器活动的数字记录 ,为 IT 和安全团队提供了一个集中视图来记录和跟踪用户、更改等 。安全日志对于公司维持网络安全需求和满足行业数据合规性法规至关重要 。本文解释了安全日志记录的重要性,并概述了要遵循的模板下载八种安全日志保留最佳实践。
为什么安全日志保留很重要 ?
维护可靠的安全日志不仅是良好的安全态势 ,还能让您和您的公司高枕无忧。遵循事件日志的安全日志保留最佳实践可以更轻松地确认您的安全日志记录流程可以保护您的整体 IT 基础设施。事件日志提供了有关系统和网络活动的重要见解。通过适当的可见性 ,网络安全团队可以跟踪企业内系统和网络上的高防服务器活动,并标记安全事件 、任何异常活动或系统漏洞 。此外 ,许多行业和安全合规性要求需要系统或网络内特定操作的详细活动日志 。保存日志对于确保您的业务安全和合规性非常重要。
应保留哪些安全日志?
所有数字操作都会创建事件日志 。其中一些被保留是为了满足合规性和/或安全需求 ,而另一些则被丢弃 。每个行业的相关法规差异很大 。安全所需的日志根据不同的建站模板业务需求而有所不同 。对于大多数组织来说重要的日志类型包括用户 ID 和凭据 、终端身份、系统配置更改 、访问关键资产的日期和时间戳信息、成功和失败的登录尝试以及未经授权的访问尝试的活动日志 。
安全日志应保留多长时间?
这个问题有不止一个答案。最终,满足有关时间表的安全日志保留最佳实践取决于业务周期和组织必须遵守的法规 。香港云服务器大多数公司将审核日志、IDS(入侵检测系统)日志和防火墙日志保存至少两个月。还有许多法律和法规规定企业必须保留事件日志的时间。
国际上一些例子是 :
巴塞尔II协议:该规定要求国际银行将其活动日志保存三到七年。HIPAA :《健康保险流通与责任法案》( HIPAA ) 要求医疗机构将日志保存长达六年。NERC:北美电力可靠性公司(NERC)适用于电力提供商 ,规定日志保留六个月,审计记录保留三年 。SOX:《萨班斯-奥克斯利法案》( SOX ) 涉及在美国活跃的公司,并要求他们将审计日志保存七年 。CISP:持卡人信息安全计划 ( CISP ) 适用于所有电子商务公司,要求他们将日志保留至少六个月。NISPOM:国家工业安全计划操作手册 ( NISPOM ) 要求日志保留至少一年。中国 :网络安全等级保护要求日志留存不少于六个月 。需要遵循的八个安全日志保留最佳实践
以下是开发公司安全日志协议时需要记住的重要事项 :
1 :定义审核类别
确定安全事件是否值得在服务器和工作站的事件日志记录中捕获。
2 :监控日志
拥有一个可以主动监控事件日志并可以识别问题并发出警报的工具 。为此,可以使用安全监控软件,并密切关注安全日志,以确保不存在网络安全漏洞 ,例如恶意软件或黑客攻击 。阅读有关如何防止网络安全漏洞的提示 ,以获取有关如何防止外部数据泄露的建议 。
3:合并记录
为了全面了解网络趋势,安全管理员将记录合并到中央数据存储中,以进行完整的监控、分析和报告。考虑自动化 ,参与这个过程的人越多 ,人为错误的可能性就越大。自动化日志是确保收集正确数据并且安全日志本身可靠的好方法 。
4 :实践冗余数据存储
将数据保存在多个地方有利于网络安全,并且使用两种格式可以创造审计优势。专家建议将日志数据存储在数据库记录中并作为压缩的平面文件。事件日志管理 (ELM) 软件是一个有用的存储和报告工具。
5 :监控已知威胁
有效的安全日志监控包括与已知威胁的数据库进行比较 。安全日志记录软件通常包含此功能 。强大的工具可能能够通过早期行动响应威胁,包括发送警报 、注销用户 ,甚至关闭和重新启动系统。
6 :追踪用户
大多数组织拥有的用户数量太大,无法信任每个受密码保护的用户的动机。此外 ,众所周知,黑客可以获得经过验证的访问权限。由于这些原因 ,使用与外部监控分开的防御安全策略非常重要。使用关注用户活动的工具可以根据用户活动日志运行报告,并特别关注具有特权访问权限的帐户 ,同时监视异常使用情况。
7:发展事件监控
在确定事件日志监控计划时 ,请记住每个组织对于监控的内容都有不同的规则 。IT 或安全部门可能希望仅关注安全功能 ,但监视其他事件和操作可以指示应用程序或硬件的问题,或帮助查找恶意软件。配置的事件数量 、目标系统和轮询频率将决定所使用的带宽量 。如果您还不确定需要配置什么系统,请从广泛开始 ,然后减少 ,在最终确定要捕获的内容时减少元素。
8 :可靠地报告
良好的数据读出和报告对于满足主要利益相关者 、高级管理层、审计员以及安全或合规官员的需求至关重要。可靠的报告将帮助您在需要时倡导更新安全策略 ,并提供证明企业符合合规性所需的证据。
安全事件报告应保留多长时间 ?
安全事件报告是使用安全漏洞或可疑安全事件后捕获的数据创建的文档。当前的准则要求组织将所有安全事件报告和日志保留至少六年 。六年计数从安全事件报告中最后一个条目的日期开始。
很赞哦!(18)
相关文章
- 如何使用 macOS 安全配置进行应用程序开发和测试
- 手机电池怎么充电好 鲜为人知的智能手机充电秘
- 让安卓手机上方状态栏时间显示精确到秒方法
- 《探索以盯盯拍2s的全新功能与升级体验》(全方位解析盯盯拍2s的功能与用户体验,带您领略最新创新科技)
- 新一代网络安全防护体系的五个关键特征
- 刷入安卓5.0镜像显示missing system.img错误解决办法
- 打CF用机械键盘,提升游戏体验的必备利器(机械键盘让你在CF战场上更具优势)
- 江苏联通4G网络体验如何?(速度稳定、覆盖广泛,江苏联通4G网络给你带来不一样的上网体验!)
- 俄罗斯 RansomBoggs勒索软件“盯上”乌克兰实体
- 努比亚Z9mini自动调整呼吸灯亮度方法
热门文章
站长推荐
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 福布斯:如何确保客户的数据安全
- 0day 漏洞量产?AI Agent “生产线”曝光
- 原来这才是2022企业都愿意选择云服务器的原因 网站建设亿华云香港物理机源码库云服务器企业服务器b2b信息平台







