3.系统主要应用成效
日志审计系统是中国石化信息安全体系的重要组成部分,也是信息安全运营中心的支撑系统,为信息系统安全事件的发现和处理提供技术支持。
(1)日志审计系统通过收集、存储和析信息系统的日志信息,满足了等级保护三级系统日志审计要求。
(2)系统定制了管理视图和安全策略,建立了资产模型,对总部重要的应用系统基础设施等系统日志进行了集中采集、分析和告警,与资金集中日志审计系统、网管系统集成,实现告警信息共享。
(3)通过该系统已及时预警、发现和处理多起信息安全事件,降低了安全风险和损失。
下一步工作是将日志审计系统按照总体架构规划进行推广,逐步覆盖总部和企业重要的信息系统,为安全运营中心的建设打下基础。