ccub:a8.15

Cette version (2024/09/02 06:36) est en ébauche.
Approuvés: 0/1

Ceci est une ancienne révision du document !


Journalisation

a8.15 (mes, action)
Codea8.15
StatutProgrammée
Statut actionEn cours
JustificationTraitement de risques
CapacitésGestion des événements de sécurité de l'information
pilote#NA
avancement0%
Echéance24T3
  • Les objectifs des journaux sont établis
  • Les journaux permettent d'identifier les actions effectuées, les auteurs, le lieu d'origine de l'action
  • La journalisation couvre au moins:
    • Les accès aux systèmes, réussis ou échoués
    • Les changements de configurations
    • Les élévations de privilèges
    • L'activation ou la désactivation de systèmes de sécurité
    • La création, modification ou suppression d'identités
    • Le contrôle d'accès physique
  • Les journaux sont protégés contre la falsification ou l'effacement
  • Les journaux sont analysés pour détecter les traces de comportements anormaux

Pas de syslog, mais les journaux de chaque serveur sont envoyés quotidiennement vers un dépôt centralisé.

Il est envisagé de mettre en œuvre un serveur de log syslog séparé.

# Libellé
# Libellé
  • ccub/a8.15.1725259013.txt.gz
  • Dernière modification : 2024/09/02 06:36
  • de cardynal