日志管理办法

日志管理办法

ID:43507380

大小:144.01 KB

页数:7页

时间:2019-10-09

日志管理办法_第1页
日志管理办法_第2页
日志管理办法_第3页
日志管理办法_第4页
日志管理办法_第5页
资源描述:

《日志管理办法》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、XXXXXX日志管理办法文档信息基本信息文档名称日志管理办法保密级别内部文档编号XX-ISMS-III-08牵头部门信息安全领导小组分发范围版本修订生效日期版本号版本说明制作复审批准2016.1.11.0初稿目录1.总则41.1目的41.2适用范围42.组织及职责43.日志管理细则43.1日志分类43.2日志管理策略63.3日志检查64.相关文件75.附则7日志管理办法1.总则1.1目的为规范管理XXXXXX(以下简称“XX”)全部已投产业务系统的主机设备以及网络设备所产生的系统日志、重要应用日志,确保各类日志的及时、完全归档

2、,及时发现设备与系统的故障,提高信息系统的可靠性,特制订本管理办法。1.2适用范围本规定适用于XX所有内设机构。2.组织及职责科技资源和信息管理部:a)负责信息管理部所管辖范围内的信息系统日志的维护和管理工作;b)对负责范围内的可疑日志进行分析、处理;c)在负责的业务环境和信息安全需求发生重大变化时,对本管理办法进行检查和更新;d)根据检查要求定期检查和评估本管理办法的执行情况。3.日志管理细则记录日志的系统必须保持时钟信息与公司的时钟同步服务器同步,信息系统维护人员每月检查时间同步是否正常并予以记录。3.1日志分类第7页日志

3、管理办法日志的分类包括:操作系统日志、应用系统日志、数据库日志、网络设备日志和信息安全设备日志。每一类日志记录中都必须记录以下基本内容:事件发生的日期和时间、事件描述,操作者信息,成功和失败操作。操作系统日志还应记录以下信息:----操作系统的启动/关闭信息;----用户登录/退出信息;----特殊权限使用;----系统运行状态信息(包括报警、故障信息);----主机系统服务或配置变更信息。应用系统日志还应记录以下信息:----应用系统的启动/关闭信息;----关键模块的启动/关闭信息;----用户的登录/退出信息;----用

4、户的关键操作信息(如修改密码);----应用系统运行状态信息(包括报警、故障信息);----服务和配置参数的变更信息。数据库日志还应记录以下信息:----数据库系统的启动/关闭信息;----用户的登录/退出信息;----用户的关键操作信息(如添加或删除数据库);----数据库运行状态信息(包括报警、故障信息)。网络设备日志还应记录以下信息----设备的启动/关闭信息;----用户登录/退出信息;----端口变化信息;----设备运行状态信息(包括报警、故障信息)。信息安全设备日志还应记录以下信息----设备的启动/关闭信息;-

5、---用户登录/退出信息;----端口变化信息;----信息安全事件信息(如病毒爆发、攻击事件);第7页日志管理办法----设备运行状态信息(包括报警、故障信息)。1.1日志管理策略l信息系统和IT设备的维护人员应按照以上要求制定日志管理策略,日志内容至少可以保存半年。l所有的操作活动都必须被记入日志,不得停用日志服务。l信息系统和IT设备的维护人员应每周对所管理的信息系统产生的相关日志进行检查,对日志中的错误或可疑项进行记录,如发现可疑的日志记录事件或无法分析判断,应提交至信息中心进行分析处理,处理结果应补充记录到日志检查记

6、录中。l日志文件应集中管理并加以保护,应设置日志文件访问控制权限,防止未授权的访问篡改。l日志信息的收集与调查请参照《信息安全事件管理办法》。l内部审计部门需每季度组织对各系统的日志配置策略和日志检查记录等进行审计,对各系统管理员和系统操作员的活动记录日志每月进行审计。1.2日志检查内部审计部门负责组织检查以下内容:任务编号检查点检查内容检查方法检查周期1审计日志记录用户活动和信息安全事件的日志,并按照约定的期限进行保留。查阅周期备份的审计日志。每季度/每月2时钟同步每月第7页日志管理办法公司内或统一安全域内的所有相关信息处理

7、设施的时钟应按照约定的正确时间源保持同步。随机抽查5台网络设备、5台服务器,对其时间一致性比较。3故障日志记录并分析错误日志,并采取适当的措施。查阅故障日志及跟踪处理措施记录。每月1.相关文件《信息安全事件管理办法》2.附则(1)本文件由XX科技资源和信息管理部负责解释。(2)本文件自颁布之日起实行,有新的修改版本颁布后,本文件自行终止。第7页

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。