今天解读《网络安全法》第六十四条,這(zhè)一条规主要吧船說(shuō)明相关违法的处罚以及罚款金额,其内容女不如下:
7.1.3.3安全审计(G3) 本项要求包括: a)审计范围应覆盖到服务器和重要客户端上的每个操作系到微统用户和数据库用户; b)审计内容应包括重要用户行为、系统资源的异常使用和重要系统命令的使用討算等系统内重要的安 全相关事(shì)件; c)审计记录应包括事(shì)件的日期、時(路路shí)间、类型、主体标识、客体标识和结果等; d)应能(néng)够根据记录数据進(雜光jìn)行分析,并生成(ché爸音ng)审计报表; e)应保护审计進(jìn)程, 避免受到未预期的中断; f)应保护审计记录, 避免受到未预期的删除、修改或覆盖等。 7.1.4.3安全审计(G3) 本项要求包括: a)应提供覆盖到每个用户的安全审计功能(néng做媽),對(duì)应用系统重要安全事(shì)件進(jì到鄉n)行审计; b)应保证无法单独中断审计進(jìn)程,无法删除、光冷修改或覆盖审计记录; c)审计记录的内容至少应包括事(shì)件的日期、時(shí)间、發(fā)起熱學(qǐ)者信息、类型、描述和结果等; d)应提供對(duì)审计记录数据進(jìn要飛)行统计、查询、分析及生成(chéng)审计报表的功能(néng我外)。 |
_________________________________腦還_____________________________________為廠_________
上讯發(fā)声:
InforCube运维管理审计物綠系统的运维审计功能(néng)可以對(弟校duì)IT运维進(jìn)行全程跟踪,提供实時(shí)审计图形功能(現會néng),其次,在後(hòu)期提供图形和文字等全面(mi市志àn)运维操作审计内容;而InforCube数据库安全审计防护系统對(duì開喝)企业核心数据的数据访问過(guò)程進(jìn)行全程细下可则审计,對(duì)异常访问行为進(jìn)行实時(shí)發業就(fā)现并立即告警。兩(liǎng)部分审计舊還内容均满足等保条例《安全审计(G3)》。