【等保要求】等保要求堡垒机审计日志保留多久?

原创 行云管家  2023-02-14 11:22  阅读 442 次 评论 0 条
行云管家,新手有礼

大家都知道要过等保,但对于相关等保要求还不是很了解,这不有人在问,等保要求堡垒机审计日志保留多久?这里我们行云管家小编就来给大家详细解答一下。

等保要求堡垒机审计日志保留多久?

【回答】:等保要求堡垒机审计日志保留6个月。根据《网络安全法》第二十一条规定,采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关网络日志不少于六个月,且相对于要储存的系统日志內容,应该是采用检测、纪录互联网运转情况、网络安全情况的技术措施。也就是说无论是审计日志还是数据库日志等日志都需要留存不少于六个月。

知识拓展:审计日志内容包括哪些?

1、记录由应用程序产生的事件;

2、记录由操作系统组件产生的事件,主要包括驱动程序、系统组件和应用软件的崩溃以及数据丢失错误等;

3、记录与安全相关的事件,包括成功和不成功的登录或退出、系统资源使用事件 (系统文件的创建、删除、更改) 等。

知识拓展2:等保堡垒机选哪家好?

这里我给大家推荐行云管家行云管家堡垒机拥有运维审计的特性,能够将用户在行云管家中对主机的访问操作记录下来,并生成云端录像(事实上是指令集的再次播放),以此来达到安全、可控、合规的团队协作目的。 审计日志包含了主机访问会话的概况、操作的过程记录,以及在操作过程中产生的所有指令集等信息。

【相关链接】:

1、数据库审计和日志审计的三大区别分析

2、二级等保需要做日志审计吗?

3、运维日志审计是什么意思?用什么工具好?

本文地址:https://www.cloudbility.com/club/15348.html
关注我们:请关注一下我们的微信公众号:扫描二维码,公众号:cloudbility
版权声明:本文为原创文章,版权归 行云管家 所有,欢迎分享本文,转载请保留出处!

发表评论


表情