一般单位是二级等保吧?这种对防火墙上的访问日志保存时间有没有要求的?
如果单位内部有人访问非法网站,被上级单位监测到了,要求提供相应记录,这些对防火墙日志要求很高吗?普通防火墙可以做到保存多久?
如果一个单位有数百人,每天的日志可能会有多大?
谢谢!
(0)
最佳答案
一般来说,二级等保的单位对防火墙日志的保存时间要求为6个月以上。但是具体要求可能会因地区、行业、机构性质等因素而有所不同。
如果一个单位内部有人访问非法网站,且上级单位要求提供相应记录,则对防火墙日志的要求会比较高。普通防火墙可以保存数周到数月的日志,但如果需要长时间保存日志,则需要配备专门的日志管理系统。
如果一个单位有数百人,每天的日志大小会根据网络流量和日志内容的复杂程度而异。例如,仅保存基本信息如源IP地址、目标IP地址、端口号和时间戳的简单日志,每天可能只有几十兆到几百兆的大小;但如果保存了详细的数据包内容,或者记录了非常多的事件信息,每天的日志大小则可能达到几千兆或甚至更多。
(0)
1、等保直接找有登报资质的集成商来搞定就行了,如果要自己搞,需要写很多材料
2、普通防火墙就可以记录日志,本身的日志存储有限,直接使用syslog导入外部服务器就行饿了,能存多久,就取决于你外部硬盘的大小
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论