公司搜集和处理数据在公司业务中起着关键作用,这就是企业为什么不能接受任何数据泄露的原因,尤其是客户的数据信息。遵循IT要求,确保使用适当措施应对网络安全攻击,是一种有效的方法。其中一项任务是信息安全等级保护(等保),这同中国组织保护其信息和信息系统有关。
作为等保合规性的一部分,一个特别的委员会应该定期查看您组织中的实施信息和信息系统防护的安全措施。由于等保涉及许多部分,涵盖诸多方面,如果没有正确的工具,遵循这项规定是一个很大的挑战。
EventLog Analyzer是一款附带专门合规性管理模块的日志管理工具。这个模块为所有重要的IT任务,包括等保在内,提供现成的报表。为了简化等保审计,EventLog Analyzer根据法规条款提供以下所列的预定义报表。对于一些最重要的条款,EventLog Analyzer提供开箱即用的合规性报表,如下:
条款 | 合规性方面 | 报表 |
16.3, 13.6 | 登录 |
|
12, 13, 19.3, 30.4, 30.6, 20.5 | 对象访问 |
|
16.3, 18.1, 19.3, 30.6 | 用户访问 |
|
16.3, 18.1, 19.3, 30.6 | 策略更改 |
|
20.2, 20.3 | 防火墙登录 |
|
20.2, 20.3, 20.10 | 防火墙攻击 |
|
20.2, 20.3, 20.10 | 防火墙攻击 |
|
18.1, 20.1, 20.3 | 防火墙配置 |
|
16.3, 30.6 | 账号登录 |
|
18.1 | 账号管理 |
|
12, 13, 19.3, 30.4, 30.6, 20.5 | Microsoft SQL/Oracle DDL更改 |
|
12, 13, 19.3, 30.4, 30.6, 20.5 | Microsoft SQL/Oracle DML更改 |
|
12, 13, 19.3, 30.4, 30.6, 20.5 | Microsoft SQL/Oracle安全更改 |
|
12, 13, 19.3, 30.4, 30.6, 20.5 | 打印机报表 |
|