policy Enterprise

Žurnalinimo ir stebėsenos politika

Užtikrinkite patikimą saugumo įvykių žurnalinimą ir stebėseną realiuoju laiku visose sistemose, naudodami šią išsamią Žurnalinimo ir stebėsenos politiką.

Apžvalga

Žurnalinimo ir stebėsenos politika apibrėžia išsamius reikalavimus, skirtus rinkti, apsaugoti ir analizuoti žurnalus iš visos kritinės IT infrastruktūros, palaikant incidentų aptikimą, atitiktį ir pasirengimą auditui.

Išsami žurnalų aprėptis

Įpareigoja vykdyti žurnalinimą visose kritinėse sistemose, taikomosiose programose ir įvykiuose, taip palaikant tyrimą, auditą ir reglamentavimo poreikius.

Centralizuota SIEM integracija

Reikalauja žurnalų agregavimo ir koreliavimo apsaugotoje SIEM, sudarant sąlygas greitam saugumo anomalijų aptikimui ir eskalavimui.

Parengta atitikties reglamentavimo reikalavimams užtikrinimui

Tiesiogiai suderinta su ISO/IEC 27001, GDPR, NIS2, DORA ir COBIT 2019 reikalavimais dėl stebėsenos ir audito pėdsako.

Griežtas saugojimas ir apsauga

Apibrėžia saugų saugojimą, atsargines kopijas ir kontrolės priemones, skirtas užkirsti kelią žurnalų klastojimui ir užtikrinti duomenų vientisumą.

Skaityti visą apžvalgą
Žurnalinimo ir stebėsenos politika (P22) nustato patikimą ir vykdytiną sistemą, skirtą fiksuoti ir analizuoti sistemų ir saugumo įvykius visoje organizacijos IT aplinkoje. Pagrindinis šios politikos tikslas – palaikyti veiksmingą anomalijų aptikimą, greitą reagavimą į grėsmes, kriminalistinį tyrimą, pasirengimą auditui ir griežtą teisinę atitiktį. Šiems tikslams pasiekti politika nustato aiškius reikalavimus žurnalų generavimui, saugojimui ir apsaugai, ypatingą dėmesį skiriant tiksliam įvykių koreliavimui, užtikrinant visos sistemos laiko sinchronizavimą. Politikos taikymo sritis yra plati. Ji apima visų tipų infrastruktūrą: vietinę, debesiją (IaaS, PaaS, SaaS), hibridines aplinkas, taip pat operacines sistemas, duomenų bazes, taikomąsias programas, tinklo įrenginius ir specializuotas saugumo sistemas, tokias kaip SIEM ir ugniasienės. Politika taikoma plačiam suinteresuotųjų šalių ratui, įskaitant sistemų ir administracinius naudotojus, IT operacijas, SOC komandas, kūrėjus, taikomųjų programų savininkus ir trečiųjų šalių paslaugų teikėjus. Kiekviena iš šių grupių turi konkrečias atsakomybes, pavyzdžiui, užtikrinti žurnalų fiksavimą, tikrinti žurnalų vientisumą, integruoti žurnalus su centralizuotomis stebėsenos sistemomis ir palaikyti audito bei atitikties funkcijas. Tikslai aiškiai apibrėžti ir apima visą įvykių duomenų gyvavimo ciklą. Visos kritinės sistemos turi generuoti ir saugoti žurnalus, kuriuose detalizuojama naudotojų prieiga, privilegijuota veikla, konfigūracijos pakeitimai, gedimai, kenkėjiškos programinės įrangos aptikimai ir tinklo įvykiai, užtikrinant, kad būtų įvykdyti reglamentavimo ir sutartiniai reikalavimai. Žurnalai turi būti apsaugoti nuo nesankcionuoto klastojimo ar ištrynimo, privalomai naudojant šifruotus kanalus žurnalų persiuntimui. Reikalaujamas centralizuotas agregavimas ir koreliavimas per saugią SIEM, sudarant sąlygas bendradarbiaujančiai stebėsenai, automatizuotiems taisyklių varikliams pagrįstam eskalavimui ir reagavimui į incidentus beveik realiuoju laiku. Politika taip pat nustato griežtus laikrodžių sinchronizavimo reikalavimus naudojant NTP, taip užtikrinant tikslią koreliaciją tarp sistemų ir patikimą kriminalistinę analizę. Valdysenos reikalavimai numato poreikį turėti Žurnalinimo ir stebėsenos standartą, kuriame apibrėžiami įvykių tipai, saugai svarbūs turtai, saugojimo laikotarpiai ir žurnalų formatai, užtikrinant nuoseklų taikymą visoje organizacijoje. Jei sistemos dėl techninių apribojimų negali laikytis žurnalinimo reikalavimų, turi būti pateiktas formalus žurnalinimo išimties prašymas (LER), jis turi būti formaliai įvertintas ir periodiškai peržiūrimas, kad rizika išliktų priimtina. Atitiktis yra privaloma visam personalui ir tikrinama reguliariais auditais; už tyčinius politikos pažeidimus taikomos griežtos sankcijos, įskaitant pašalinimą iš gamybos aplinkos, eskalavimą į žmogiškuosius išteklius arba teisinius veiksmus. Galiausiai, ši politika yra glaudžiai suderinta su dabartiniais tarptautiniais standartais ir reglamentavimo sistemomis, įskaitant ISO/IEC 27001:2022 ir 27002:2022, NIST SP 800-53 Rev.5, GDPR, NIS2, DORA ir COBIT 2019. Šis suderinimas užtikrina ne tik atitiktį, bet ir operacinį atsparumą per išsamią įvykių stebėseną, aptikimą, apsaugą ir nuolatinio tobulinimo praktikas.

Politikos diagrama

Žurnalinimo ir stebėsenos politikos diagrama, iliustruojanti žurnalų generavimą, agregavimą į SIEM, laikrodžių sinchronizavimą, pranešimų darbo eigas, saugojimą ir išimčių valdymo proceso žingsnius.

Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu

Turinys

Taikymo sritis ir įsitraukimo taisyklės

Įvykių tipai ir žurnalinimo reikalavimai

Vaidmenys ir atsakomybės

Centralizuota SIEM ir automatiniai įspėjimai

Žurnalų saugojimas ir apsauga

Išimčių valdymo procesas

Sistemos atitiktis

🛡️ Palaikomi standartai ir sistemos

Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.

Sistema Aptariamos sąlygos / Kontrolės
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 32
EU NIS2
EU DORA
COBIT 2019

Susijusios politikos

Informacijos saugos politika

Nustato bazinį įsipareigojimą apsaugoti sistemas ir duomenis, pagal kurį žurnalinimas ir stebėsena veikia kaip kritinės aptikimo kontrolės priemonės ir reagavimo įgalintojai.

Prieigos kontrolės politika

Užtikrina, kad privilegijuota prieiga, naudotojų prisijungimai ir autorizavimo įvykiai būtų fiksuojami žurnaluose ir stebimi dėl piktnaudžiavimo ar anomalijų.

Pakeitimų valdymo politika

Įpareigoja žurnalinimą dėl sistemų pakeitimų, pataisų diegimo ir konfigūracijos atnaujinimų, kurie gali įnešti riziką ar nesankcionuotas modifikacijas.

Tinklo saugumo politika

Reikalauja tinklo lygmens žurnalinimo (pvz., ugniasienės žurnalai, IDS/IPS įspėjimai, VPN veikla) ir integracijos su SIEM, kad būtų matomos srauto anomalijos ir perimetro gynyba.

Laiko sinchronizavimo politika

Užtikrina laikrodžių nuoseklumą visose sistemose, kas yra būtina patikimam žurnalinimui ir saugumo įvykių koreliacijai keliose aplinkose.

Reagavimo į incidentus politika

Remiasi žurnalų duomenimis ir automatinių įspėjimų mechanizmais, kad būtų galima identifikuoti, tirti ir reaguoti į saugumo incidentus, taip pat išsaugoti kriminalistinius artefaktus po incidento peržiūrai.

Apie Clarysec politikas - Žurnalinimo ir stebėsenos politika

Veiksminga saugumo valdysena reikalauja daugiau nei tik žodžių; ji reikalauja aiškumo, atskaitomybės ir struktūros, kuri gali augti kartu su jūsų organizacija. Bendriniai šablonai dažnai nepasiteisina, nes sukuria dviprasmybių dėl ilgų pastraipų ir neapibrėžtų vaidmenų. Ši politika sukurta kaip jūsų saugumo programos operacinis pagrindas. Mes priskiriame atsakomybes konkretiems vaidmenims, būdingiems šiuolaikinei įmonei, įskaitant vyriausiąjį informacijos saugumo pareigūną (CISO), IT ir informacijos saugumo komandas ir atitinkamus komitetus, užtikrinant aiškią atskaitomybę. Kiekvienas reikalavimas yra unikaliai sunumeruota nuostata (pvz., 5.1.1, 5.1.2). Ši atominė struktūra leidžia politiką lengvai įgyvendinti, audituoti pagal konkrečias kontrolės priemones ir saugiai pritaikyti nepaveikiant dokumento vientisumo, paverčiant ją iš statinio dokumento į dinamišką, įgyvendinamą sistemą.

Apibrėžtos suinteresuotųjų šalių atsakomybės

Priskiria aiškias pareigas vyriausiajam informacijos saugumo pareigūnui (CISO), SOC, IT administratoriams, kūrėjams ir tiekėjams, su susietais eskalavimo keliais anomalijoms ir atitikties spragoms.

Išimčių tvarkymo darbo eiga

Formali LER procedūra leidžia saugias žurnalinimo išimtis, rizikos analizę ir privalomas periodines peržiūras, kad būtų valdomos neišvengiamos spragos.

Laiko sinchronizavimo vykdymo užtikrinimas

Įpareigoja NTP laikrodžių sinchronizavimą visose sistemose tiksliam žurnalų koreliavimui, su automatiniais įspėjimais gedimų atveju, siekiant apsaugoti kriminalistinį vientisumą.

Dažniausiai užduodami klausimai

Sukurta lyderiams, lyderių

Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.

Parengė ekspertas, turintis šias kvalifikacijas:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Aprėptis ir temos

🏢 Tiksliniai skyriai

IT Saugumas Atitiktis Auditas

🏷️ Teminė aprėptis

Saugumo operacijos Stebėsena ir žurnalinimas Atitikties valdymas
€49

Vienkartinis pirkimas

Momentinis atsisiuntimas
Visą gyvenimą trunkantys atnaujinimai
Logging and Monitoring Policy

Produkto informacija

Tipas: policy
Kategorija: Enterprise
Standartai: 7