云堡垒机 CBH-云堡垒机等保最佳实践:安全审计

时间:2023-11-14 10:43:51

安全审计

  • 等保条例:应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;

云堡垒机支持查看实时会话、查看历史会话及查看查看系统日志的功能。

您可以在系统日志中查看系统登录日志,具体可细分为登录时间、登录用户、来源IP、日志内容、登录方式、登录结果和备注等内容。
图12 系统登录日志
  • 等保条例:审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;
可以在系统操作日志中详细查看每个账号对堡垒机做了哪些操作,具体记录到用户、时间、来源IP、模块、日志内容、结果。如图13所示
图13 系统操作日志

support.huaweicloud.com/bestpractice-cbh/zh-cn_topic_0000001337489238.html