智能运维案例系列:某人力资源服务企业 基于袋鼠云日志实现 等保合规审计

简介: 袋鼠云日志帮助企业实现安全审核
+关注继续查看

一、安全无小事,合规要先行

时至年底,很多公司都面临每年一次的网络安全等级保护“期末大考”,需要对自身信息系统进行定级、备案、检查与测评。

等级保护相关要求主要是由《中华人民共和国计算机信息系统安全保护条例》(1994年国务院147号令)及《计算机信息系统安全保护等级划分准则》(GB17859-1999)及其他一系列政策、标准组成的。从性质上说,等级保护的要求属于国家法律、法规,是强制性标准,必须要遵守的。

等级保护的管理对象是信息系统,等级保护所有的要求都是针对不同等级的信息系统所提出的要求,理论上来讲所采取的保护等级越高,相应的信息系统的安全防护水平越高,信息系统的安全性也越高。
image
一般的互联网公司都会要求其自身信息系统安全保护满足等保三级。

举个栗子:如果某公司根据规定未保留6个月以上的网络日志,那么当地监管部门会对公司,个人除以罚款并会批评勒令整改。

辛辛苦苦干一年,年底回到解放前。

二、袋鼠云日志 X 某人力资源企业服务公司,打造日志审计分析平台,实现等保三级

企业开展三级等级保护工作并不容易,人力、物力、财力都必须到位。这个时候就需要找专门的合作伙伴一起来做,比如,日志审计合规,袋鼠云日志就是行家。

某人力资源企业服务公司,是中国人力资源服务行业领导者。服务网络覆盖全国超400座城市,服务雇员总数逾百万,拥有出众的全国网点覆盖服务与民企百万级别服务能力。该公司依托辐射全国的服务网络、先进的互联网服务平台和强大的计算机技术支持,为客户提供多层次、全方位、高效率的一站式企业服务。 

目前该公司也面临等保三级的困扰,介于本身日志纷杂,分散在各种终端,排查问题耗时也相对较长,急切地希望有比较好的方式可以完成等保三级的同时对日志也能更好地管理和监控。 

所以他们找到了拥有多年日志运维经验,并给天弘基金、新网银行等金融企业打造日志审计分析平台的——袋鼠云,希望袋鼠云日志团队可以帮助他们达成以下目标: 

  • 等保三级验收。
  • 日志数据分散,排查问题时,登录各种终端麻烦,需要对日志数据统一收集分析。
  • 基于日志平台,探索搭建相关应用场景,比如帮助运维人员监控发现运维漏洞。  

在袋鼠云日志团队的帮助下,该公司完成了等保三级的验收的同时,也对日志进行了统一的规划和管理。

1. 日志统一集中 

通过袋鼠云日志采集器,对所有系统日志进行统一采集集中存储。袋鼠云日志支持对丰富的数据源采集,帮助该公司将所有网络设备,操作系统,中间件,数据库,web服务,应用业务的日志全部接入到云日志中。

_

袋鼠云日志采集器对系统无依赖无侵害,正常运行时占用系统资源不超过1%,并且可以在页面对采集器进行资源限制,超过限定的资源阈值就会自刎,完全杜绝与生产环境业务应用出现抢占资源影响业务的问题。 

2. 网络设备安全审计,满足等保需求

通过袋鼠云日志,该企业客户的网络设备登入登出等审计所需的数据都可以即时查询,完全满足等保需求,同时,基于袋鼠云日志的日志分析、仪表盘、监控告警灯功能,还可以对恶意登录及攻击等日志数据进行统计分析和监控告警。 

_

3. 应用运行状态实时监控告警 

基于袋鼠云日志,该企业客户实现了从数据库到中间件再到业务应用最后到web应用的实时全链路监控,任何异常情况,袋鼠云日志都会及时告警给客户的相关负责人员,以最快的速度应对相关异常。

_

三、客户收益

袋鼠云日志和该企业客户一起应对夜间的web攻击:

凌晨三点,客户的web请求突然剧增且非常密集,请求异常也剧增,经过云日志后台判断是非正常的web请求,触发告警条件,云日志告警系统启动。接收到告警后,客户的业务人员迅速进行排查取证,解决攻击事件,保证了系统后台的稳定和安全。

_

日志是企业的一座金矿,它总是默默记录下每一个机器每一个空间每一个操作,默默地为整个系统的安全和稳定做好贡献。

通过对日志的采集分析,可以监控网站的运营情况,机器的使用情况及网络安全等,让企业IT运维更好的维护系统的稳定。 

袋鼠云日志团队将会服务更多的企业,帮助更多企业完成日志审计工作。

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
3月前
|
运维 SpringCloudAlibaba 安全
SpringCloud Alibaba微服务运维二 - 集成ELK日志
SpringCloud Alibaba微服务运维二 - 集成ELK日志
280 0
|
4月前
|
存储 运维 Java
[powershell运维] Web 服务器日志依日期归档
本文记录了一个以 Jboss 服务器日志归档的 powershell 示范项目。该项目只需要略加修改,即可用于所有类似需要归档日志的场景。
63 0
|
4月前
|
机器学习/深度学习 SQL 存储
SLS智能巡检最佳实践:针对有异常标签数据
日志服务 SLS 智能异常分析 APP 提供自动化、智能化模型训练能力,可以根据设定的历史数据区间进行监督建模。您可以使用模型训练任务通过监督的方式加强对自身数据的异常学习,来提升未来的异常预警的准确率,模型训练任务主要有以下优势:直接使用SLS的智能巡检功能,准确率不及预期,可以选择使用SLS的模型训练任务,来提升异常检测的准确性智能巡检检测出来的异常和您所认为的异常之间可能存在gap,这种情况
80 0
|
6月前
|
SQL 运维 Oracle
【大数据开发运维解决方案】记一次同事不慎用root起动weblogic以及启动日志卡在The server started in RUNNING mode 问题解决过程
最近因为单位换了新版本HD集群,有一些业务数据存在于hive数据库中。而有一些Smartbi的报表数据源是连接的华为HD Hive,因为变更了集群,需要将SmartBi的数据源改为新集群的。我将Kerberos认证凭据和新版本Hive jdbc驱动以及新的jdbc连接串给了同事,也将实施文档给了同事,但是同事在操作完成后,Smarbi节点无法正常起来(后台日志卡在:The server started in RUNNING mode,Server state changed to RUNNING),要么起来了就是无法联通Hive。
【大数据开发运维解决方案】记一次同事不慎用root起动weblogic以及启动日志卡在The server started in RUNNING mode 问题解决过程
|
6月前
|
运维 大数据 Windows
【大数据开发运维解决方案】windows定期清理指定目录文件(保留指定天数日志)
定期清理windows指定目录文件 1、编辑clean.bat脚本加入下面内容: 根据实际需要替换指定目录和时间,这里只保留F:\testbat目录最近七天的所有文件。 forfiles /p "F:\testbat" /s /m *.* /d -7 /c "cmd /c del @path" 保存退出 2、加入windows定期执行计划: 在win系统中,选择计算机管理-》系统工具-》任务计划...
【大数据开发运维解决方案】windows定期清理指定目录文件(保留指定天数日志)
|
11月前
|
运维 Java 程序员
【SpringBoot2】运维实用篇-日志
日志大家不陌生,简单介绍一下,日志其实就是记录程序日常运行的信息,主要作用如下: 编程期调试代码 运营期记录信息 记录日常运营重要信息(峰值流量、平均响应时长……) 记录应用报错信息(错误堆栈) 记录运维过程数据(扩容、宕机、报警……) 或许各位小伙伴并不习惯于使用日志,没关系,慢慢多用,习惯就好。
44 0
【SpringBoot2】运维实用篇-日志
|
存储 Prometheus 运维
企业级运维之云原生与Kubernetes实战课程 - 第二章第6讲 阿里云容器服务集群日志与监控
本小节主要内容为K8s日志服务与监控,包括日志服务简介、日志服务采集、集群监控。
企业级运维之云原生与Kubernetes实战课程 - 第二章第6讲 阿里云容器服务集群日志与监控
|
运维 开发者
封神-运维大脑 | 日志检测工具
封神-运维大脑 | 日志检测工具
封神-运维大脑 | 日志检测工具
|
弹性计算 运维 监控
ECS运维:操作系统有异常?诊断日志来帮忙!
操作系统配置不当或程序过载可能会造成ECS系统内核崩溃,这将导致夯机、异常重启或无法正常启动等问题。为了分析根本原因,运维人员通常要查看系统日志,但此时也许实例已经无法正常远程连接,使得分析诊断非常困难。阿里云提供了一键查看系统日志和屏幕截图功能,为运维人员提供一个方便的工具,支持系统故障的分析。
7981 0
|
存储 运维 监控
德付通:如何用日志助推航旅支付智能运维升级
本文以德付通为例,介绍航旅支付行业如何利用日志助推企业实现智能运维升级。作为国内深耕航空旅游行业的第三方支付企业,德付通一直面向民航、旅游、交通业,为该产业链上的各个环节以及各类行业角色,提供全面的支付、结算解决方案。
2497 0
相关产品
云迁移中心
推荐文章
更多