1、日志管理在网络安全领域的实践,亚马逊云科技 大中华区产品部 Troy Cui,日志管理和处理的法律与合规意义,网络安全法的基本要求第二十一条国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;(四)采取数据分类、重要数据备份
2、和加密等措施;(五)法律、行政法规规定的其他义务。,GB/T 22239-2008信息安全技术 信息系统安全等级保护基本要求对于二级以上信息系统,在网络安全、主机安全和应用安全等基本要求中明确要求进行安全审计,这类审计包括日志审计。,等保三级对于日志审计的要求,要求建立安全管理制度包括日志管理制度记录计算,网络,应用这类在等保范围内资源的运维操作日志针对基础架构和应用的用户行为进行日志记录,执行日志备份制定专门的部门或人员对日志,监控,报警事件进行分析,统计,及时发现可疑行为。确保日志的不可修改执行日志审计,客户面临的挑战,海量,分散,技能,持续优化,All-in-one日志摄入,Codeless 日志处理,Out-of-box 日志可视化,高效的日志管理方案所需要的特性,数据生产,采集,永久保存,转化,可视化分析报告,搜索和分析引擎,缓存,参考案例 某制造企业,3 x,统一,托管,弹性,开放,合规,高效,3 x,THANKS,