800-53QAU-2

标题显示

审计事件

描述性

组织:

辅助性

事件指组织信息系统中可见事件各组织确定审计事件为重要事件,与信息系统安全以及这些系统运行环境相关,以满足具体持续审计需求审核事件可包括密码修改、故障登录或与信息系统、行政特权使用、PIV证书使用或第三方证书使用有关的失效访问在确定可审计事件集时,各组织认为审计适合于拟执行的每一项安全控件。为了平衡审计需求和其他信息系统需求,这项控制还要求识别在特定时间点接受审计的可审计事件子集举例说,组织可判定信息系统必须有能力登录所有文件访问成功和不成功,但除因系统性能潜在负担而出现具体情况外,不激活该能力包括审计事件需求在内的审计需求可在其他安全控件和控制增强中引用组织中还包括可审核事件,这些事件是适用的联邦法律、行政命令、指令、政策、条例和标准所要求的。审核记录可生成层次抽取,包括包级信息遍历网络选择适当的抽象度是审核能力的一个关键方面,可帮助识别问题的根源组织在定义可审计事件时会考虑必要的审计以覆盖相关事件,如分布式步骤、事务处理过程(例如分布多组织进程)和面向服务架构中发生的行动

引用项细节

相关 :AC-17,AC-6,AU-12,AU-3,MA-4,MP-2,MP-4,SI-4

类别 :审计和问责

家庭问题 :审计和问责

优先级 :P1

基准效果 :LOW,MODERATE,HIGH

审核项目

视图所有引用审核项

名称 插件 审核名称
1.1.1 启动aa新模型 思科市 CIS CiscoIOS12L1v4.0
1.1.1.1 Syslog日志应配置 Palo_alto CIS Palo Alto防火墙11v1.0L
1.1.1.1 Syslog日志应配置-配置 Palo_alto CIS Palo Alto防火墙10v1.1.0L
1.1.1.1 Syslog日志应配置-配置 Palo_alto CIS Palo Alto防火墙9v1.1.0L
1.1.1.1 Syslog日志应配置-潮流匹配 Palo_alto CIS Palo Alto防火墙9v1.1.0L
1.1.1.1 Syslog日志应配置-潮流匹配 Palo_alto CIS Palo Alto防火墙10v1.1.0L
1.1.1.1 Syslog日志应配置-主机 Palo_alto CIS Palo Alto防火墙9v1.1.0L
1.1.1.1 Syslog日志应配置-主机 Palo_alto CIS Palo Alto防火墙10v1.1.0L
1.1.1.1 Syslog日志应配置-i-tag Palo_alto CIS Palo Alto防火墙9v1.1.0L
1.1.1.1 Syslog日志应配置-i-tag Palo_alto CIS Palo Alto防火墙10v1.1.0L
1.1.1.1 Syslog日志应配置-系统 Palo_alto CIS Palo Alto防火墙9v1.1.0L
1.1.1.1 Syslog日志应配置-系统 Palo_alto CIS Palo Alto防火墙10v1.1.0L
1.1.1.1 Syslog日志应配置-用户标识 Palo_alto CIS Palo Alto防火墙9v1.1.0L
1.1.1.1 Syslog日志应配置-用户标识 Palo_alto CIS Palo Alto防火墙10v1.1.0L
1.1.1.2 SNMPv3陷阱应配置 Palo_alto CIS Palo Alto防火墙11v1.0L2
1.1.1.2 SNMPv3陷阱应配置-配置 Palo_alto CIS Palo Alto防火墙9v1.1.0L2
1.1.1.2 SNMPv3陷阱应配置-配置 Palo_alto CIS Palo Alto防火墙10v1.1.0L2
1.1.1.2 SNMPv3陷阱应配置-hips匹配 Palo_alto CIS Palo Alto防火墙9v1.1.0L2
1.1.1.2 SNMPv3陷阱应配置-hips匹配 Palo_alto CIS Palo Alto防火墙10v1.1.0L2
1.1.1.2 SNMPv3陷阱应配置-主机 Palo_alto CIS Palo Alto防火墙9v1.1.0L2
1.1.1.2 SNMPv3陷阱应配置-主机 Palo_alto CIS Palo Alto防火墙10v1.1.0L2
1.1.1.2 SNMPv3陷阱应配置-i-tag Palo_alto CIS Palo Alto防火墙9v1.1.0L2
1.1.1.2 SNMPv3陷阱应配置-i-tag Palo_alto CIS Palo Alto防火墙10v1.1.0L2
1.1.1.2 SNMPv3陷阱应配置-用户标识 Palo_alto CIS Palo Alto防火墙9v1.1.0L2
1.1.1.2 SNMPv3陷阱应配置-用户标识 Palo_alto CIS Palo Alto防火墙10v1.1.0L2
1.1.3确保启动高DP加载 Enable日志 Palo_alto CIS Palo Alto防火墙10v1.1.0L
1.1.3确保启动高DP加载 Enable日志 Palo_alto CIS Palo Alto防火墙9v1.1.0L
1.1.3确保启动高DP加载 Enable日志 Palo_alto CIS Palo Alto防火墙11v1.0L
1.1.3 确保审计配置docker守护 ixix连接 CISDocker v1.6.0L1dckerLinux
1.1.3 确保审计配置docker守护 ixix连接 CISDocker v1.6.0L2dckerLinux
1.1.8设置aa计算执行 思科市 CIS CiscoIOS 17L2v2.0
1.1.8设置aa计费执行程序-aa计费执行 思科市 CIS CiscoIOS16L2v2.0
1.1.9设置aa计算执行 思科市 CIS CiscoIOS15L2v4.
1.1.9setaa计算网 思科市 CIS CiscoIOS 17L2v2.0
1.1.9Setaa计算网-aa计算网 思科市 CIS CiscoIOS16L2v2.0
1.1.10Setaa计算网 思科市 CIS CiscoIOS15L2v4.
1.1.10Setaa会计系统 思科市 CIS CiscoIOS 17L2v2.0
1.1.10Setaa会计系统-aa会计系统 思科市 CIS CiscoIOS16L2v2.0
1.1.11Setaa会计系统 思科市 CIS CiscoIOS15L2v4.
1.2.1 确保AIDE安装 ixix连接 CIS Debian 10服务器L1v2.0
1.2.1 确保AIDE安装 ixix连接 CIS Debian10工作站L1v2.0
1.2.1 确保AIDE安装 ixix连接 CIS Ubuntu Linux20.04LTS工作站L1v2.0
1.2.1 确保AIDE安装 ixix连接 CIS Ubuntu Linux20.04LTS服务器L1v2.0
1.2.1 确保dm-verity启动 ixix连接 CIS谷歌优化OSL1服务器V1.1.0
1.2.18 确保设置-audit-log-path参数 ixix连接 CIS Kubernetes v1.24基准v1.0L
1.2.18 确保设置-audit-log-path参数 ixix连接 CIS Kubernetes v1.23基准v1.0.1L1 Master
1.2.18 确保设置-audit-log-path参数 ixix连接 CIS Kubernetes基准v1.7.1L1 Master
1.2.21 确保设置-audit-log-path参数 ixix连接 CIS Kubernetes v1.20基准v1.0.1L1 Master
1.2.23 确保审计日志从集群转存 OpenShift CISRDHat开船容器平台4v1.3.0L
1.3.1 确保AIDE安装 ixix连接 CIS SUSE Linux企业服务器11L1v2.1
Baidu
map