FUY福源:信息把控 案管櫃和卷宗櫃監管
今天小編就來給大家說說案管櫃和卷宗櫃的信息監管。對案卷櫃係統運行情況和用戶行為(wei) 進行審計,並形成日誌文件確保係統的正常安全使用。卷宗係統櫃管理員可以選定哪些用戶、哪些操作、對哪些敏感信息的訪問需要日誌,讓這些事件在係統中留下痕跡。事件的類型、用戶的身份、操作的時間、參數和狀態等構成一個(ge) 記錄,記入日誌管理信息中。通過日誌,根據操作的時間、事件的類型等關(guan) 鍵條件進行查詢,能夠了解係統的執行情況和安全狀況,也有利於(yu) 查清責任,保障係統的穩定運行。
考慮到數據中心的日誌記錄體(ti) 係,是一個(ge) 高並發、高數據量的信息采集體(ti) 係,因此在設計時,應注意一下幾方麵:
1.係統還支持采用第三方技術采集到的各種數據操作日誌,如使用數據庫防火牆相關(guan) 產(chan) 品獲得數據庫操作日誌信息。
2.采用了獨立的接口設計方式,首先將各種日誌信息,實時保存於(yu) 文件係統中;然後由數據整合工具,定時批量存入非關(guan) 係型數據庫中供安全審計使用。
3.係統維護要完成在係統初次運行時的參數設定,包括不同類型的數據庫連接參數設定、係統運行時的連接池的維護、字典表信息的維護、查詢應用的項目參數設定等。
4.根據相關(guan) 安全審計要求,日誌信息中應該包含:
5.訪問用戶的相關(guan) 信息:IP、用戶信息、單位信息
6.訪問的具體(ti) 數據資源信息:資源名稱、訪問條件、返回結果情況等。