实现等保日志审计要求

公司搜集和处理数据在公司业务中起着关键作用,这就是企业为什么不能接受任何数据泄露的原因,尤其是客户的数据信息。遵循IT要求,确保使用适当措施应对网络安全攻击,是一种有效的方法。其中一项任务是信息安全等级保护(等保),这同中国组织保护其信息和信息系统有关。

作为等保合规性的一部分,一个特别的委员会应该定期查看您组织中的实施信息和信息系统防护的安全措施。由于等保涉及许多部分,涵盖诸多方面,如果没有正确的工具,遵循这项规定是一个很大的挑战。

实现等保日志审计要求

EventLog Analyzer是一款附带专门合规性管理模块的日志管理工具。这个模块为所有重要的IT任务,包括等保在内,提供现成的报表。为了简化等保审计,EventLog Analyzer根据法规条款提供以下所列的预定义报表。对于一些最重要的条款,EventLog Analyzer提供开箱即用的合规性报表,如下:

条款 合规性方面 报表
16.3, 13.6 登录
  • 成功的用户登录
  • 成功的用户注销
  • 失败的用户登录
  • 终端服务会话
12, 13, 19.3, 30.4, 30.6, 20.5 对象访问
  • 对象访问
  • 对象创建
  • 对象修改
  • 对象删除
  • 对象处理
16.3, 18.1, 19.3, 30.6 用户访问
  • 个人用户活动
16.3, 18.1, 19.3, 30.6 策略更改
  • 用户策略更改
  • 域策略更改
  • 审计策略更改
20.2, 20.3 防火墙登录
  • FortiNet失败的登录
  • FortiNet失败的VPN登录
  • SonicWall失败的VPN登录
  • SonicWall拒绝的连接
  • PaloAlto失败的登录
  • PaloAlto拒绝的连接
  • Huawei失败的登录
  • Huawei拒绝的连接
20.2, 20.3, 20.10 防火墙攻击
  • FortiNet可能的攻击
  • FortiNet严重攻击
  • SonicWall严重攻击
  • SonicWall网站流量
  • PaloAlto可能的攻击
  • PaloAlto严重攻击
  • Huawei可能的攻击
20.2, 20.3, 20.10 防火墙攻击
  • FortiNet可能的攻击
  • FortiNet严重攻击
  • SonicWall严重攻击
  • SonicWall网站流量
  • PaloAlto可能的攻击
  • PaloAlto严重攻击
  • Huawei可能的攻击
18.1, 20.1, 20.3 防火墙配置
  • FortiNet配置更改
  • FortiNet命令失败
16.3, 30.6 账号登录
  • 验证用户账号成功
  • 验证用户账号失败
18.1 账号管理
  • 用户账号更改
  • 计算机账号更改
  • 用户组更改
12, 13, 19.3, 30.4, 30.6, 20.5 Microsoft SQL/Oracle DDL更改
  • Microsoft SQL数据库创建
  • Microsoft SQL数据库删除
  • Microsoft SQL创建的表
  • Microsoft SQL删除的表
  • Microsoft SQL程序创建
  • Microsoft SQL程序删除
  • Microsoft SQL Schema删除
  • Microsoft SQL Schema修改
  • Oracle数据库创建
  • Oracle数据库删除
  • Oracle删除的表
  • Oracle修改的表
  • Oracle程序创建
  • Oracle程序删除
  • Oracle集群删除
  • Oracle集群修改
12, 13, 19.3, 30.4, 30.6, 20.5 Microsoft SQL/Oracle DML更改
  • Microsoft SQL表更新
  • Microsoft SQL表删除
  • Microsoft SQL执行命令
  • Microsoft SQL接收命令
  • Microsoft SQL Schema更改
  • Microsoft SQL Schema删除
  • Oracle表插入
  • Oracle表删除
  • Oracle程序改变
  • Oracle触发器创建
  • Oracle触发器删除
12, 13, 19.3, 30.4, 30.6, 20.5 Microsoft SQL/Oracle安全更改
  • 滥用权限
  • 越权复制
  • 账号锁定
  • SQL注入
  • 阻断服务
  • Oracle SQL注入
  • Oracle失败的登录
  • Oracle账号锁定
  • Oracle阻断服务
12, 13, 19.3, 30.4, 30.6, 20.5 打印机报表
  • 打印机文档打印
  • 打印机文档删除
  • 打印机文档暂停
  • 打印机文档损坏
  • 打印机打印权限不足