日志审计与异常排查
🤖 AI 总结
由大模型生成,仅供参考
📝 通过系统日志与审计记录定位异常操作、登录风险与性能问题。
日志审计与异常排查
一、日志类型
| 日志 | 记录内容 | 用途 |
|---|---|---|
| 操作日志 | 谁在何时做了什么 | 追溯误操作 |
| 登录日志 | 登录时间、IP、设备 | 发现异常登录 |
| 系统日志 | 报错、异常堆栈 | 排查故障 |
二、排查思路
- 先圈定时间:以用户反馈的时间点前后 10 分钟为窗口;
- 再定位用户:按账号筛选操作日志;
- 再找异常:关注批量删除、权限变更、数据导出等高危动作;
- 最后交叉验证:结合系统日志确认是否有报错。
三、常见风险信号
- 非工作时段登录;
- 异地 IP 登录;
- 短时间内大量数据导出。
注意:审计日志不可删除,请勿尝试通过任何方式清理日志记录。
评论(0)
评论经审核后展示
💬 文档内评论
加载中…
支持
@张三 触发成员选择器,回复将通知对方✏️ 参与完善这篇知识
发现内容有误、缺少步骤或配图?游客可以匿名编辑,左侧编写 Markdown,右侧实时预览,提交后经管理员审核生效。
右侧将实时显示渲染效果
0 字·第 1 行可直接把图片/视频拖进来,或在编辑区粘贴(Ctrl+V)图片
暂无评论