YD/T 3641.3-2020
互联网访问日志留存技术要求 第3部分:互联网数据中心
发布时间:2020-04-16 实施时间:2020-07-01
随着互联网的发展,越来越多的数据被存储在互联网数据中心中。为了保障网络安全和维护公共利益,互联网数据中心访问日志的留存变得越来越重要。[YD/T 3641.3-2020]就是为了规范互联网数据中心访问日志留存的技术要求而制定的。
本标准主要包括以下方面的要求:
1. 互联网数据中心访问日志的采集要求。要求互联网数据中心采集访问日志的内容包括访问时间、访问者IP地址、访问的URL、访问的HTTP状态码等信息,并且要求采集的日志必须具有可追溯性和可审计性。
2. 互联网数据中心访问日志的存储要求。要求互联网数据中心将采集到的访问日志存储在安全可靠的存储设备中,并且要求存储设备必须具有防篡改、防丢失、防泄露等安全保障措施。
3. 互联网数据中心访问日志的查询要求。要求互联网数据中心能够对存储的访问日志进行查询,并且要求查询结果必须具有可追溯性和可审计性。
4. 互联网数据中心访问日志的导出要求。要求互联网数据中心能够将存储的访问日志导出为可读取的格式,并且要求导出的日志必须具有可追溯性和可审计性。
本标准的实施,可以有效保障互联网数据中心访问日志的安全性和可追溯性,有助于维护网络安全和公共利益。
相关标准
GB/T 35273-2017 互联网信息安全等级保护评估指南
GB/T 35275-2017 互联网信息安全技术基础规范
GB/T 35276-2017 互联网信息安全等级保护基本要求
GB/T 35277-2017 互联网信息安全等级保护管理规范
GB/T 35278-2017 互联网信息安全等级保护评估方法