项目描述:为了有效管理和利用日志信息,提升系统的安全性和运行效率,制定湖南省税务局日志审计智能管理工作方案,建立一套科学、规范、智能的日志审计管理体系。
模块划分:
审计管理:规则管理、告警管理、日志采集;
统计管理:日志统计、规则触发统计、告警误报统计;
审计报告管理:月度审计报告、年度审计报告;
工单管理:工单列表;
资源管理:资源列表、堡垒机列表、数据库列表、运维人员列表;
系统管理:用户管理、角色管理、菜单管理、部门管理、数据字典;
规则管理:
实现:提供图形化/脚本化规则编辑器。规则类型包括:
关键词匹配:如日志中出现“FAILED LOGIN”。
频率阈值:如“1分钟内同一用户登录失败超过5次”。
关联分析:如“用户A在非办公时间登录,并紧接着访问了敏感数据库B”。