版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
GB/T22081-2024《网络安全技术——信息安全控制》之73:
“8技术控制-8.15日志”专业深度解读和应用指导材料(编制-2025A0)
《网络安全技术——信息安全控制》
8技术控制GB/T22081-2024
8.15日志
8.15.1属性表
日志属性表见表75.
表75:日志属性表
控制类型信息安全属性网络空间安全概念运行能力安全领域
#保密性
#防护
#检测#完整性喜发现#信息安全事态管理
#防御
#可用性
8技术控制-8.15日志-8.15.1属性表
日志见表75.
“表75;日志”属性表解析
属性维度属性值属性涵义解读属性应用说明与实施要点
一明确日志采集范围,包括操作系统、数据库、网络设备、应用系
(1)通用涵义:通过技术手段对系统活动进行实时或事后监
统等关键资产:
测,识别可能的安全风险,异常行为或违规操作;
-配置关键事件触发机制(如登录失败、权限变更、数据访问);
控制类型#检测(2)特定涵义:日志作为核心检测机制,通过记录用户行为、
一引入SIEM系统实现日志集中化、标准化管理;
系统事件、资源访问等信息,支撑对安全事件的发现与响应
,是检测控制落地的关键载体。-定期开展日志完整性检查,确保日志不可篡改或删除:
一建立日志分析机制,结合规则与模型识别潜在威胁。
加油努力你行的
属性维度属性值属性涵义解读属性应用说明与实施要点
(1)通用涵义:
-保密性:确保信息仅被授权人员访问:
完整性:确保信息在存储与传输过程中未被未烃授权的修
一对日志数据进行加密传输(如TLS)、加密存储:
改:
-实施日志访问控制策略,基于最小权限原则分配日志查看权限:
-可用性:确保信息在需要时可被授权人员访问和使用。
#保密性-采用数字签名、哈希校验等技术确保日志完整性;
信息安全(2)特定涵义:
#完整性一部署日志异地备份机制,保障日志在故障或攻击下的可用性;
属性一保密性:日志本身包含敏感信息,如用户登录行为、访问
#可用性-明确日志保留期限,符合《中华人民共和国数据安全法》中数据
路径等,需加密存储与传输;
留存相关规定;
-完整性:日志记录不可篡改,需通过技术手段确保其真实
-采用日志归档机制,确保长期可用且不影响系统性能。
性:
-可用性:日志应具备高可用性与可恢复性,以支持审计、
调查与响应。
一建立日志关联分析机制,整合不同系统日志进行综合研判;
(1)通用涵义:指通过技术手段识别网络空间中潜在的安全
-利用威胁情报平台(如STIX/TAXII)进行日志特征匹配:
威胁或异常行为:
网络空间部署基于AI/ML的日志异常行为检测模型;
#发现(2)特定涵义;日志是“发现”威胁的核心数据源,通过日
安全概念一建立日志事件分类机制,依据GB/T20986-2023《信息安全技术网
志分析、日志关联、日志挖据等手段,识别出攻击行为、异
络安全事件分类分级指南》进行事件分级:
常模式、安全事件等。
实施日志自动告警机制,提升响应效率与准确性。
(1)通用涵义:对信息安全事件进行识别、评估、响应、恢一建立日志驱动的事件响应机制,确保事件响应流程可追溯:
#信息安全
运行能力复等全生命周期管理;在日志中记录完整事件生命周期信息(时问戮、操作账号、资源、
事态管理
(2)特定涵义:日志为信息安全事态管理提供完整的事件证影响范围等);
加油努力你行的
属性维度属性值属性涵义解读属性应用说明与实施要点
据链,支持事件溯源、责任认定、响应处置、整改验证等全一配合IS0/IEC27035标准建立事件响应流程与日志记录机制;
过程管理。-每次事件响应后,进行日志复盘,优化日志采集与分析策略:
定期开展日志审计,形成安全事态管理评估报告;
-接入监管平台,满足合规性审计和监管报送要求。
(1)通用涵义;
-防护:通过技术手段防止未授权访问、数据泄露或系统破一部署专用日志服务器,设置独立网络隔离与访问控制:
坏;-实施日志访问审计,记录谁、何时、访问了哪些日志内容:
-防御:建立多层次、动态化的安全架构,抵御已知与未知-将日志分析结果用于安全策略优化(如更新防火墙规则、IDS签名
#防护威胁。);
安全领域
#防御(2)特定涵义;结合零信任架构,将日志作为访问控制决策的输入;
-防护:确保日志自身安全,防止被篡改、删除或非法访问-与态势感知平台联动,实现基于日志的威胁感知与防御加固;
1-若使用第三方云日志服务,需签订数据安全协议,明确日志管理
-防御:通过日志分析提升整体防御能力,优化安全策略,责任边界。
形成动态防御闭环。
GB/T22081-2024《网络安全技术——信息安全控制》
8.15.2控制
宜生成、存储、保护和分祈用于记录活动、异常、故障及其他相关事态的日志。
8.15.2控制
(1)“8.15.2控制”解读和应用说明表
加油努力你行的
“8.15.2(日志)控制”解读和应用说明表
内容雄度“8.15.2(日志)控制”解读和应用说明
本条款核心控制目标通过规范日志的生成、存储、保护和分析全流程,确保系统活动、异常,故障及相关事态可追澜、可审计,为信息安全事件识别、调
和意图查取证、合规审计提供可信依据,同时保障日志信息的完整性和保密性,支持跨系统日志关联分析(需结合8.17时钟同步)。
本条款实施的核心价实现信息系统活动的全程记录与迫溯,提升安全事件响应效率:为法律合规、责任认定提供证据支掉:通过日志分析识别潜在威胁,
值强化主动防御能力;满足等级保护、数据安全法等法律法规对日志留存与保护的要求,
“宜生成、夺储、保护和分析用于记录活动、异常、故障及其他相关事态的日志。”
1)生成;雷覆盖所有关键活动(如访问尝试、配置变更、特权使用)、异常(如登录失败、流量异常)、故障(如系统崩渍、存储不
足)及相关事态(如安全设备启停),确保日志要素完整(用户ID、时间、设备标识等);
本条款深度解读与内
2)存绪:雷保证足够容量和留存周期,采用冗余存储防止丢失,并与时钟同步机制结合确保时间戳一致:
涵解析
3)保护:通过密码杂凑、只读文件、透明日志等技术防止算改或删除,限制特权用户操作自身日志的权限,对含坂感信息的日志需脱
敏(见8.11);
4)分析;雷结合SIEN工具、UEBA技术识别异常模式,关联物理监视日志提升准确性,并利用威胁情报辅助研判。
1)制度建设:制定日志管理专项策略,明确采集范围、格式、留存期限(参考5.28证据保留要求);
2)技术支撑:部署集中日志管理平台(如SIEM),启用时间同步(NTP/PTP)确保跨系统关联,采用加密和哈希技术保护日志完整性;
本条款实施要点与组
3)权限管控:严格限制日志访问权限,实施日志操作审计(如谁访问、何时访问);
织应用建议
4)分析机制:建立自动化告警规则,定期开展趋势分析和脆弱性研判,云环境中明确客户与服务商的日志管理责任划分:
5)合规适配:确保日志留存满足《中华人民共和国网络安全法》等要求(如关键信息基础设施日志留存≥6个月),
(2)“8.15.2控制”条款与GB/T22080-2025相关条款的逻辑关联关系;
“8.15.2控制”与GB/T22080相关条款的逻辑关联关系分析表
加油努力你行的
关联GB/T22080—2025条款逻辑关联关系分析关联性质
8.1运行策划和控制日志控制是运行控制的一部分,用于确保信息处理过程的可追溯性和安全性,支持运行控制的实施。实施支持
8.2信息安全风险评估日志数据是风险评估的重要输入,用于识别异常行为、安全事件和潜在威胁,支持风险分析。输入/证据
8.3信息安全风险处置日志分析结果可用于验证风险处置措施的有效性,并指导后续处置活动的调整。反馈/验证
日志是监视网络、系统和应用程序活动的核心数据载体,监视活动通过分析日志发现异常行为,二者直
8.16监视活动数据支撑
接支撑。
9.1监视、测量、分析和评价日志是监视和测量信息安全绩效的关键数据源,用于分析事件、评估控制有效性、支持管理决策。数据来源
9.2内部审核日志记录是内部审核的重要证据,用于验证信息安全管理体系是否符合标准要求和组织自身规定。审计证据
9.3管理评审日志分析结果可作为管理评审的输入,用于评估体系的有效性、识别改进机会。评审输入
5.24信息安全事件管理策划和准日志的生成与存储是事件管理策划的基础,为事件识别、响应提供可追溯的记录支持。基础支撑
备
5.25信息安全事态的评估和日志记录的活动、异常等事态是评估其是否为信息安全事件的直接依据。评估依据
5.26信息安全事件的响应日志分析可为事件响应提供事件发生过程、影响范围等关键信息,支持响应措施的制定与执行。响应支持
7.5成文信息日志属于成文信息的一种,需按照标准要求进行创建、保护、存储和访问控制。文件化要求
10.2不符合与纠正措施日志可用于识别不符合项、分析根本原因,并验证纠正措施的有效性。证据/反馈
加油努力你行的
(3)“8.15.2控制”与GB/T22081-2024其他条款逻辑关联关系。
“8.15.2控制”与GB/T22081-2024其他条款逻辑关联关系分析表
关联68/T22081条款逻辑关联关系分析关联性质
5.25信息安全事态的评估和决日志是评估事态严重程度、决策是否归类为事件的关键依据,评估结果可指导日志分析的重点调整决策支撑
策
5.26信息安全事件的响应日志用于还原事件发生过程,支撑事件调查和处置;响应过程中的操作需被日志记录,形成闭环过程还原与记录
5.28证据收集日志可作为信息安全事件的电子证据,需确保日志的完整性和真实性以满足证据要求证据支撑
日志的生成、存储和分析需道循文件化的操作规程,确保一致性和规范性;操作规程需明确日志管理的
5.37文件化的操作规程支撑与被支撑
流程和责任
6.8信息安全事态的报告日志记录的信息安全事态是报告的重要依据,报告过程需依赖日志数据进行事态描述和分析数据依赖
7.4物理安全监视物理安全监视活动需生成日志,与8.15的日志形成跨领域的安全记录体系,共同支撑安全事件分析协同互补
监视活动依赖日志数据进行异常识别和态势分析,日志是监视活动的核心数据来源;监视结果可反哺日
8.16监视活动相互依赖
志分析的优化
日志需基于同步的时钟生成时间戳,时钟同步确保日志时间的准确性和一致性,是日志完整性和可追溯
8.17时钟同步技术支撑
性的基础
特许访问的操作需被日志记录,日志可审计特许权限的使用情况,防止滥用;同时需保护特许访问相关
8.2特许访问权限监督与被监督
日志的保密性
加油努力你行的
8.3信息访问限制信息访问的授权与限制操作需被日志记录,日志可验证访问控制的有效性,追踪未授权访问尝试验证支撑
8.5安全鉴别鉴别过程(如登录、权限变更)需被日志记录,日志可追溯鉴别行为的合法性,支持鉴别异常的识别行为记录与分析
8.7恶意软件防范恶意软件检测和处置活动雷生成日志,日志可用于分析恶意软件传播路径和影响范围,优化防范策略数据互通
8.8技术脆弱性管理脆弱性扫描、修复等活动需被日志记录,日志可跟踪脆弱性处置进度,验证修复效果过程追踪
8.24密码技术的使用日志的存储和传输雷采用密码技术(如加密、哈希)保护其保密性和完整性,防止日志被算改或泄露安全保障
GB/T22081-2024《网络安全技术——信息安全控制》
8.15.3日的
记录事态,生成证据,确保日志信息的完整性,防止未经授权的访问,识别可能导致信息安全事件的信息安全事态,并支持调查。
8.15.3目的
“8.15.3(日志)目的”解读说明表
内容维度“8.15.3(日志)目的”解读说明
总述(本条款的核本条款旨在通过规范日志信息的记录、保护与使用,提升组织对信息安全事件的识别、响应与调查能力,建立可追溯、可验证、可审计的
心意图与定位)信息安全管理体系,保障信息系统运行的可控性与合规性,同时为法律合规、责任认定及安全策略优化提供基础支撑。
-实现对信息安全事态的全程记录与追踪;
本条款实施的核一为安全事件提供可信赖的电子证据,满足《中华人民共和国数据安全法》《中华人民共和国网络安全法》等法律法规对证据留存的要求;
心价值与预期结-提升日志信息完整性与保密性。防止篡改与非法访问。确保日志作为审计依据的可信度:
果支持事后审计、合规检查与责任追溯,满足等级保护等合规性要求;
一建立安全事件预警与响应机制,提升组织整体安全态势感知能力;
加油努力你行的
内容维度“8.15.3(日志)目的”解读说明
-为安全策略优化(如更新防火墙规则、IDS签名)提供数据支撑,形成动态防御闭环。
“记录事态,生成证据,确保日志信息的完整性,防止未经授权的访问,识别可能导致信息安全事件的信息安全事态,并支持调查。”;
强调组织需建立系统性、持续性的日志记录机制,涵盖用户行为、系统操作、网络连接、异常活动、设备状态、安全设备启停等各类信息
系统事态,需包含用户ID、时间戳,设备标识、网络地址等关健要素。
内涵:通过日志记录实现对信息系统运行状态的“全生命周期”监控,确保任何操作、变更、异常均可被追踪、回溯,不仅包括成功操
作,还需覆盖失败尝试(如登录失败、访问拒绝),便于事后分析与责任定位;
-意图:强化对信息系统运行全过程的可审计性,为后续的事件识别、分析提供基础数据,提升组织对内部与外部威胁的响应能力。
生成证据:日志不仅是技术操作记录,更是法律、合规与审计中的关键证据材料,具有法律效力,需满足证据的真实性、完整性、关联性
要求。
本条款深度解读一内涵:日志应具备可验证性(如时间截同步、哈希校验)、不可篡改性(如只读存储、数字签名)与链条完整性,确保在发生安全事件
与内涵解析时能够作为有效证据用于调查、仲裁或司法程序,符合GB/T20986-2023《网络安全事件分类分级指南》中对事件取证的要求:
-意图:通过规范日志格式、存储与管理,使其具备证据效力,支撑组织在风险事件中的法律责任规避与合规性证明,满足5.28证据收集
条款对电子证据的要求。
一确保日志信息的完整性:日志数据必须完整无缺,不得被删除、修改或损坏,包括内容完整性(记录未算改)、时序完整性(时间连续
无断裂)和范围完整性(覆盖关键活动),以确保其作为审计与调查依据的可信度。
-内涵:完整性不仅指数据内容不被慕改,还包括日志记录的连续性(避免因存储不足导致覆盖),覆盖范围(涵盖操作系统、数据库、
网络设备等关键资产》和时间准确性(基于8.17时钟同步机制);
一意图:通过技术手段(如密码杂凑、数字签名、追加型只读文件》与管理控制(如权限分级、访间审计),保障日志系统的可信度,为
事件溯源和责任认定提供可靠依据。
加油努力你行的
内容维度“8.15.3《日志)目的”解读说明
防止未经授权的访问:日志系统应受到严格访问控制,仅授权人员方可查看或操作日志内容,需基于最小权限原则分配访问权限,同时记
录日志访问行为本身。
-内涵:日志本身可能包含坂感信息(如用户身份、系统配置、操作指令、扳感数据访问路径),防止未授权访问是保护组织隐私与安全
的基础,尤其需限制特权用户操作自身日志的权限;
-意图:防止日志被恶意篡改或删除,避免攻击者撞盖行为痕迹,同时保护组织的合规性与业务秘密,确保日志自身的保密性符合信息安
全属性要求。
识别可能导致信息安全事件的信息安全事态:通过对日志的实时分析与监控,识别潜在的安全隐患或异常行为(如异常登录、权限变更、
大量数据访问、与恶意服务器通信等),结合威胁情报与行为模型提升识别准确性。
-内涵:日志不仅是事后追湖工具,更应作为安全态势感知与威胁预警的前端手段,支持主动防御策略,需关联不同系统日志进行综合研
判,依据GB/T20986-2023进行事件分级;
-意图:提升组织对安全风险的预判能力,实现从“被动响应”向“主动防御”的转变,降低安全事件发生的可能性,为信息安全事态管
理提供数据支撑。
并支持调查:日志应具备足够的细节与结构化特征,便于进行技术分析、事件重建与责任追溯,需包含事件全生命周期信息(如操作账号、
资源、影响范围等);
内涵:日志支持调查不仅包括事件发生后的回溯分析,也包括合规性审计、事故复盘、司法取证等多场景应用,需配合1S0/IEC27035等
事件响应标准形成闭环。
-意图:建立以日志为核心的事忤响应与调查机制,提升组织在面对安全事件时的应对效率与合规水平,为整改验证和安全策略优化提供
依据。
GB/T22081-2024《网络安全技术——信息安全控制》
加油努力你行的
8.15.4指南
总则
组织宜确定创建日志的目的、收集和记录的数据以及保护、处理日志数据时对日志的任何特定要求。这些宜在日志的特定主题策略中文件化。
适用时,事态日志宜包括每个事态的以下事项:
a)用户ID;
b)系统活动;
e)相关事态的日期、时间和四节,例如登录和退出;
d)设备标识、系统标识和位置;
e)网络地址和协议。
记录日志时宜考虑下列事态;
a)成功的和被拒绝的对系统的访问尝试;
b)成功的和被拒绝的对数据以及其他资源的访问尝试;
a)系统配置的变更;
d)特权的使用;
e)实用程序和应用程序的使用;
f)被访问的文件和坊问类型,包括重要数据文件的删除;
g)由访问控制系统发出的警报;
h)安全系统的激活和停用,例如防病毒系统和入侵检测系统;
i)标识的创建、修改或删除;
j)用户在应用程序中执行的事务。在某些情况下,应用程序是由第三方提供或运行的服务或产品。
重要的是,所有系统均具备同步的时间源(见B.17),这样可使系统之间日志相互关联,以便对事件进行分析、告警和调查,
日志的保护
用户,包括拥有特许访问权限的用户,不宜拥有删除或停用其自身活动日恋的权限。他们可能会操飘其直接控制的信息处理设施上的日志。因此,有必要保
护和评审这些日志,以维护对特权用户的问责。
加油努力你行的
宜实施控制以防止日志信息的未经授权变更和日志设施的运行问题,包括;
a)对已记录的消息类型的更改;
b)日志文件被编辑或删除;
c)存放日志文件的存储媒体空间不足时,导致无法记录事态或过去记录的事态被覆盖,
为了保护日志,宜考虑使用以下技术:密码杂凑、在追加型和只读文件中进行记录和在公开透明文件中进行记录。
一些审计日志可能由于数据保存委求或证据收集和保留委求(见5.28)进行归档。
若纽织需要向厂商发送系统或应用程序日志以协助调试成插除错误,在发送厂商前,宜尽可能使用数据脱敏技术(兄8.11)对日志进行去标识化处理,包括用
户名、互联网协议地址(IP)、主机名或组织名等信息。
事态日志可能包含敏感数据和个人可识别信息。宜采取适当的隐私保护措施(见5.34),
日志分析
日志分析宜覆盖对信息安全事态的分析和解释,以帮助识别异常活动或异常行为,从而反映出受损的进象,
对信息安全事态的分析宜考虑以下事项:
a)执行分析的专家所需的技能;
b)确定日志分析规程;
e)每个安全相关事态所要求的属性;
d)通过使用预先确定的规则[例如,安全信息和事件管理(SIEM或防火墙规则以及入侵检测系统(1DS)或悉意软件签名等]所识别的异常情况;
e)相较于异常活动和行为的已知行为模式和标准网络流量[用户和实体行为分析(UEBA)];
f)趋势或模式分析的结果(例如,使用数据分析、大数据技术和专业分析工具等产生的结果);
g)可用的威胁情报。
日志分析宜得到特定监视活动的支持,以帮助识别和分析异常行为,包括:
a)评审成功的和失败的对受保护资源[例如,城名系统(DNS)服务器、门户网站和文件共享等]的访问尝试;
b)检查DNS日志,以识别与恶意服务器的出站网络连接,例如与僵尸网络命令和控制服务器相关的连接;
e)检查服务提供者的使用情况报告《例如,费用清单或服务报告),以确定系统和网络内的异常活动(例如,通过评审活动模式);
d)包括物理监视《诸如出入口)的事态日态,以确保更准确的异常发现和事件分析;
e)关联日志以实现有效且高度准确的分析。
加油努力你行的
宜识别可疑和实际的信息安全事件(例如,恶意软件感染或防火墙探测),并开展进一步调查《例如,作为估息安全事件管理过程的一部分,见5.25)。
8.15.4指南
总则
(1)本指南条款核心涵义解析(理解要点解读);
“总则”条款核心涵义解析(理解要点解读)说明表
条款内容总体概述子条款原文子条款核心涵义解析(理解要点详细解读)
1日志管理的目的性:要求组织明确日志创建的具体目标,如安全事件监测、合规审
本条款确立了日志管理的
计、责任追溯等,确保日志管理与业务需求和安全目标一致:
基础性原则,明确组织在日
组织宜确定创建日志的日的、收集和记2)数据范围的确定性:需清晰界定收集和记录的日志数据类型,包括但不限于用户操
志创建、数据收集、保护处
录的数据以及保护、处理日志数据时对作、系统事件等,避免数据冗余或缺失;
理等方面的核心要求,强调
日志的任何特定要求。这些宜在日志的3)保护与处理要求的明确性:针对日志数据的保密性、完整性、可用性制定专项要求,
通过制度化策略规范日志
特定主题策略中文件化。如加密传输、访问控制等;
全生命周期管理,为事件分
4)策略文件化的强制性:上述内容需纳入专门的日志管理策略文档,作为正式制度规
析、审计和合规提供支撑。
范组织内所有日志活动,确保一致性和可迫溯性。
适用时,事态日志宜包括每个事态的以1)用户身份遍溯(用户ID):记录操作主体的唯一标识,确保任何行为可定位到具体
本部分规定了事态日志应
下事项:用户,是责任认定的基础;
包含的核心信息要素,旨在
a)用户ID;2)行为描述(系统活动》;详细记录用户或系统执行的操作类型,如文件访问、配置
确保日志记录的完整性和
b)系统活动;修改等,明确事件性质;
可追溯性,为事件分析提供
c)相关事态的日期、时间和细节,例如3)时间与细节(日期、时间和细节):精确的时间戳(雷结合8.17时钟同步)和操作
充分的上下文信息,
登录和退出;细节(如登录IP、退出原因),用于建立事件时间线和还原场景;
加油努力你行的
条款内容总体概述子条款原文子条款核心涵义解析(理解要点详细解读)
d)设备标识、系统标识和位置;4)设备与系统定位(设备标识、系统标识和位置):记录涉及的硬件设备ID、所属系
e)网络地址和协议。统及物理/逻辑位置,便于定位事件发生源:
5)网络上下文(网络地址和协议);记录源/目的IP、端口、传输协议等网络信息,支
持网络层异常行为分析,如异常连接检测:
核心逻辑:上述要素共同构成事件的“完整指纹”,缺一不可,确保日志具备可分析
性和可追潮性。
记录日态时宜考虑下列事态;1)访问控制事件(a、b):同时记录成功与失败的访问尝试,失败尝试可提示暴力破
a)成功的和被拒绝的对系统的访问尝试解、权限滥用等风险,成功访问则用于追踪正常操作轨迹;
2)系统配置变更(c):涵盖硬件、软件、网络等配置修改,如防火墙规则变更、数据
b)成功的和被拒绝的对数据以及其他资库参数调整,防止未授权算改;
源的访问尝试;3)特权操作(d):针对管理员、root等特权账号的操作记录,因特权操作风险高,需
本部分明确了日志应记录e)系统配置的变更;重点审计其合法性:
的关键事态类型,覆盖系统d)特权的使用;4)程序使用(e);记录系统工具(如命令行工具)和应用程序的启用与操作,防范通
运行和安全管理的核心场e)实用程序和应用程序的使用;过合法工具实施的恶意行为:
景,确保潜在安全事件可被f)枝访问的文件和访问类型,包括重要5)文件操作(f):跟踪文件访问、修改、测除等行为,特别是重要数据文件,防止数
全面捕获。数据文件的删除;据泄露或破坏;
g)由访问控制系统发出的警报;6)安全警报(g):记录访问控制系统(如门禁、IMM系统)的告警信息,作为安全事
h)安全系统的激活和停用,例如防病毒件的直接线索;
系统和入侵检测系蜿;7)安全设备状态(h):记录防病毒、IDS等安全工具的启停、升级等状态变更,确保
i)标识的创建、修改或删除;防护机制有效性可验证;
j)用户在应用程序中执行的事务。在某8)身份管理(i);涵盖用户账号、角色的创建、修改、删除,防范账号盗用或越权;
加油努力你行的
条款内容总体概述子条款原文子条款核心涵义解析(理解要点详细解读)
些情况下,应用程序是由第三方提供或9)应用事务(j):包括自研及第三方应用中的用户操作(如交易、数据提交),延伸
运行的服务或产品。日志覆盖范围至业务层,满足端到端审计需求。
1)时间同步的必要性:若各系统时间不同步,日志中的时间戳将失去一致性,导致事
件时序混乱,无法准确还原跨系统操作链条(如分布式攻击路径):
本部分强调时间同步对日重要的是,所有系统均具备同步的时间
2)技术实现要求:需基于8.17时钟同步机制(如NTP/PTP协议),采用可信时间源(如
志关联性的核心作用,是实源《见8.17),这样可使系统之间日志相
国家授时中心
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026届武汉市高中毕业生四月调研考试语文试卷及答案
- 容器逃逸检测技术详解课程设计
- 本地知识助手设计课程设计
- 列车员岗前技能综合实践考核试卷含答案
- Flash控制器开发指南课程设计
- 步进电机选型课程设计
- 编程语言短期课程设计
- 图像灰度化与边缘检测技术方法课程设计
- 卜算子 课程设计
- 保研简历能写课程设计
- 医德医风及行业作风建设培训
- 2025年中储粮集团北京分公司招聘(99人)笔试参考题库附带答案详解
- 石材地面铺贴施工专项方案
- 会议室简易改造合同样本
- (高清版)DZT 0079-2015 固体矿产勘查地质资料综合整理综合研究技术要求
- 2023年广西钦州市残疾人康复中心招聘工作人员4人笔试《行政职业能力测验》模拟试卷(答案详解版)
- 初高中-化学衔接(共75张PPT)
- 甘蔗糖厂制炼一碳饱充罐技术改造
- GB/T 9651-2022单相异步电动机试验方法
- 北京市自然科学基金申请书(青年项目)【范本模板】
- 2022年江苏苏州张家港市教育系统公益性岗位招聘19人笔试备考题库及答案解析
评论
0/150
提交评论