A.配置系統(tǒng)日志策略配置文件,使系統(tǒng)對鑒權(quán)事件、登錄事件、用戶行為事件、物理接口和網(wǎng)絡(luò)接口接入事件、系統(tǒng)軟硬件故障等進(jìn)行審計
B.對審計產(chǎn)生的日志數(shù)據(jù)分配合理的存儲空間和存儲時間;按照《中華人民共和國網(wǎng)絡(luò)安全法》,留存的日志不少于六個月
C.設(shè)置合適的日志配置文件的訪問控制避免被普通修改和刪除
D.采用專用的安全審計系統(tǒng)對審計記錄進(jìn)行查詢、統(tǒng)計、分析和生成報表