FUY福源:信息把控 案管柜和卷宗柜監(jiān)管
今天小編就來(lái)給大家說(shuō)說(shuō)案管柜和卷宗柜的信息監(jiān)管。對(duì)案卷柜系統(tǒng)運(yùn)行情況和用戶行為進(jìn)行審計(jì),并形成日志文件確保系統(tǒng)的正常安全使用。卷宗系統(tǒng)柜管理員可以選定哪些用戶、哪些操作、對(duì)哪些敏感信息的訪問(wèn)需要日志,讓這些事件在系統(tǒng)中留下痕跡。事件的類型、用戶的身份、操作的時(shí)間、參數(shù)和狀態(tài)等構(gòu)成一個(gè)記錄,記入日志管理信息中。通過(guò)日志,根據(jù)操作的時(shí)間、事件的類型等關(guān)鍵條件進(jìn)行查詢,能夠了解系統(tǒng)的執(zhí)行情況和安全狀況,也有利于查清責(zé)任,保障系統(tǒng)的穩(wěn)定運(yùn)行。
考慮到數(shù)據(jù)中心的日志記錄體系,是一個(gè)高并發(fā)、高數(shù)據(jù)量的信息采集體系,因此在設(shè)計(jì)時(shí),應(yīng)注意一下幾方面:
1.系統(tǒng)還支持采用第三方技術(shù)采集到的各種數(shù)據(jù)操作日志,如使用數(shù)據(jù)庫(kù)防火墻相關(guān)產(chǎn)品獲得數(shù)據(jù)庫(kù)操作日志信息。
2.采用了獨(dú)立的接口設(shè)計(jì)方式,首先將各種日志信息,實(shí)時(shí)保存于文件系統(tǒng)中;然后由數(shù)據(jù)整合工具,定時(shí)批量存入非關(guān)系型數(shù)據(jù)庫(kù)中供安全審計(jì)使用。
3.系統(tǒng)維護(hù)要完成在系統(tǒng)初次運(yùn)行時(shí)的參數(shù)設(shè)定,包括不同類型的數(shù)據(jù)庫(kù)連接參數(shù)設(shè)定、系統(tǒng)運(yùn)行時(shí)的連接池的維護(hù)、字典表信息的維護(hù)、查詢應(yīng)用的項(xiàng)目參數(shù)設(shè)定等。
4.根據(jù)相關(guān)安全審計(jì)要求,日志信息中應(yīng)該包含:
5.訪問(wèn)用戶的相關(guān)信息:IP、用戶信息、單位信息
6.訪問(wèn)的具體數(shù)據(jù)資源信息:資源名稱、訪問(wèn)條件、返回結(jié)果情況等。