A.應(yīng)在網(wǎng)絡(luò)邊界、重要網(wǎng)絡(luò)節(jié)點進行安全審計,審計范圍覆蓋到每個用戶,對重要的用戶行為和重要安全事件進行審計
B.審計記錄應(yīng)包括時間的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息
C.應(yīng)對審計記錄進行保護,定期備份,避免受到未預(yù)期的刪除、修改、覆蓋等
D.應(yīng)能對遠程訪問的用戶行為、訪問互聯(lián)網(wǎng)和用戶行為等單獨進行行為審計和數(shù)據(jù)分析