咨询热线:400-818-1122
网站首页
企业动态
最新发布
最新更新
致远等保评测首页
> 企业动态
等保三级对日志审计的要求是什么?有堡垒机还需要日志审计系统吗?
上传日期:2025-01-03 15:09
文章来源:
352
等保三级对日志审计的要求是什么?有堡垒机还需要日志审计系统吗?
大家对于等保政策一些细节还不是很了解,不少人在问,等保三级对日志审计的要求是什么?有堡垒机还需要日志审计系统吗?
1、等保三级对日志审计的要求是什么?
三级等保中对日志审计有要求,要求是对重要用户以及重要安全事件进行审计。根据《网络安全法》第二十一条规定,采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关网络日志不少于六个月,且相对于要储存的系统日志內容,应该是采用检测、纪录互联网运转情况、网络安全情况的技术措施。也就是说无论是审计日志还是数据库日志等日志都需要留存不少于六个月。
2、有堡垒机还需要日志审计系统吗?
等保三级是需要的。堡垒机与日志审计都可以做操作审计,但是应用场景不同。堡垒机本身不会对服务器日志进行实时收集,仅仅对通过堡垒机进行运维操作的运维人员的操作进行审计。说白了就是没有登陆堡垒机就不会在堡垒机上留下痕迹,即使你服务器绑定只能堡垒机才能登陆,但本身存在漏洞时就可被利用、绕过。所以等保三级有了堡垒机还需要日志审计系统。
免责声明:网站内涉及到图片及相关文字如涉及到侵权,请及时联系我们处理
上一篇:
一站式等保服务指的是什么?
下一篇:
二级等保和三级等保分别需要哪些安全产品?
< 返回列表
企业动态推荐
信息安全等级保护之:安全等级保护
2019-04-18
信息安全等级保护之:等级保护测评
2019-03-11
安全赋能 行稳致远
咨询热线:400-818-1122
400-818-1122
在线咨询
微信咨询
扫一扫,微信免费咨询
电话咨询
400-818-1122
返回顶部
0
请您留言
感谢您的关注,当前客服人员不在线,请填写一下您的信息,我们会尽快和您联系。
提交
感谢留言
我们会尽快与您联系
关闭