系统数据审计日志留存多少

系统数据审计日志留存多少
最新回答
搞妇帅

2021-09-10 23:15:17

系统数据审计日志保留6个月。

数据库安全审计支持将在线和归档的审计数据至少保存180天的功能。根据《网络安全法》第二十一条规定,采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关网络日志不少于六个月。

且相对于要储存的系统日志内容,应该是采用检测、记录互联网运转情况、网络安全情况的技术措施。也就是说无论是审计日志还是数据库日志等日志都需要留存不少于六个月。可以在数据库安全审计的“总览”界面,通过选择数据库和审计周期,查看对应时间段的审计数据。


审计日志的内容:

1、记录由应用程序产生的事件,例如,某个数据库程序可能设定为每次成功完成备份后都向应用程序日志发送事件记录信息。应用程序日志中记录的时间类型由应用程序的开发者决定,并提供相应的系统工具帮助用户查看应用程序日志。

2、记录由操作系统组件产生的事件,主要包括驱动程序、系统组件和应用软件的崩溃以及数据丢失错误等。系统日志中记录的时间类型由操作系统预先定义。

3、记录与安全相关的事件,包括成功和不成功的登录或退出、系统资源使用事件(系统文件的创建、删除、更改)等。与系统日志和应用程序日志不同,安全日志只有系统管理员才可以访问。在Windows XP中,事件是在系统或程序中发生的、要求通知用户的任何重要事情,或者是添加到日志中的项。

以上内容参考: