Куда я попал?
CIS Critical Security Controls v8.1 (The 18 CIS CSC)
Framework
Log Management
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
8.2 Collect Audit Logs
Collect audit logs. Ensure that logging, per the enterprise’s audit log management process, has been enabled across enterprise assets.Обязательно для implementation Group 1 2 3 -
8.3 Ensure Adequate Audit Log Storage
Ensure that logging destinations maintain adequate storage to comply with the enterprise’s audit log management process.Обязательно для implementation Group 1 2 3 -
8.4 Standardize Time Synchronization
Standardize time synchronization. Configure at least two synchronized time sources across enterprise assets, where supported.Обязательно для implementation Group 2 3 -
8.5 Collect Detailed Audit Logs
Configure detailed audit logging for enterprise assets containing sensitive data. Include event source, date, username, timestamp, source addresses, destination addresses, and other useful elements that could assist in a forensic investigation.Обязательно для implementation Group 2 3 -
8.6 Collect DNS Query Audit Logs
Collect DNS query audit logs on enterprise assets, where appropriate and supported.Обязательно для implementation Group 2 3 -
8.7 Collect URL Request Audit Logs
Collect URL request audit logs on enterprise assets, where appropriate and supported.Обязательно для implementation Group 2 3 -
8.9 Centralize Audit Logs
Centralize, to the extent possible, audit log collection and retention across enterprise assets in accordance with the documented audit log management process. Example implementations include leveraging a SIEM tool to centralize multiple log sources.Обязательно для implementation Group 2 3 -
8.10 Retain Audit Logs
Retain audit logs across enterprise assets for a minimum of 90 days.Обязательно для implementation Group 2 3
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.