视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
系统监控管理规定
2025-10-03 15:22:31 责编:小OO
文档


系统监控管理规定
文件编码AQ2G-04-S001版本     V1.0 
文件层级□一阶  □ 二阶

■ 三阶

文件类别■体系文件

□技术文件

编制部门IT部

机密等级□内文   □秘密

■机密   □绝密

编制人文件类别■通用

□项目          

审核编制日期
审批生效日期
总页数 5

分发编号01
文件发布盖章

文件制/修订记录

页码章节制/修订记录

版本修订人修订日期备注
修订前修订后
全部全部首次制定V1.0
24修订V1.0V1.1
1目的

为检测未经授权的活动及访问控制策略的偏差,以便万一有安全事故时提供证据,特制定本规定。

2适用范围

本程序适用于信息系统逻辑访问活动的监控管理,不包含个人终端电脑。

3工作职责

IT部负责生产录入系统、防火墙、路由器和监视系统访问活动的监控管理。

4管理程序

4.1 监控策略

4.1.1所有服务、防火墙和其他网络边界访问控制系统的系统审核、账号审核和应用审核日志必须打开,如果有警报和警示功能必须打开。

4.1.2审核日志必须保存一定的期限,任何个人和部门不得以任何理由删除保存期之内的日志。

4.1.3审核日志必须由该系统管理员定期检查,使用、非授权访问的试图、系统故障和异常等内容应该得到评审,以查找违背信息安全的征兆和事实。

4.1.4防火墙系统必须处于启动状态,日志保存一定的期限,定期评审异常现象,对所有可疑或经确认的非法访问行为和企图需及时汇报并采取相应的措施。

4.1.5域控制器w32time服务必须处于启动状态,监控域控的w32time服务,每周检查一次,并对该服务发生的故障进行排除。确保时钟同步服务正常。

4.2日志的配置最低要求

设备类型子系统日志内容保存周期检查周期
服务系统生产和录入系统a)用户标识符(ID);

b)登录和注销事件;

c)成功的失败的登录试图;

≥6个月

≤2周

监视录像系统≥1周

≤1周

时钟同步服务(NTP)

W32TIME服务状态。

≥1周

≤1周

防火墙、路由器和三层交换机系统配置更改日志≥1个月

≤3周

访问日志(方向、流量)

≥1个月

≤3周

4.3管理过程

4.3.1系统管理员根据系统的安全要求确认其日志内容、保存周期、检查周期,其最低要求不得低于4.2的要求。如果因为日志系统本身原因不能满足4.2的最低要求,需要降低标准的,必须得到IT部的批准和备案。

4.3.2系统管理员配置日志系统,并定期检查日志内容,评审安全情况。评审的内容包括:授权访问、操作、非授权的访问试图、系统故障与异常等情况,评审结束应形成《日志检查评审记录》。

5记录

5.1 《日志检查评审记录》下载本文

显示全文
专题