日志是信息系统在运行过程中产生事件的记录,运维人员可通过日志了解业务访问行为、判断设备运行情况,安全人员可通过日志追踪针对信息系统的外部攻击和入侵,溯源来自内部的违规和信息泄露行为。有效的日志集中分析管理,不仅是《网络安全法》、信息安全等级保护政策的合规要求,同时也是网络安全基础建设的关键一环。
《网络安全法》严格规范了网络运营者记录并留存网络日志的法定义务。
第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。
网友评论