8.3
IG1 IG2 IG3

ضمان تخزين كافٍ لسجلات التدقيق

مجموعة الضابط: 8. إدارة سجلات التدقيق
نوع الأصل: الشبكة
وظيفة الأمان: حماية

الوصف

التأكد من أن مواقع تخزين سجلات التدقيق لديها تخزين كافٍ وأن السجلات متاحة قبل الكتابة فوقها.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

فقدان بيانات السجل بسبب استنفاد التخزين

السلامة

يتم الكتابة فوق بيانات سجل التدقيق الحرجة بصمت أو التخلص منها عندما ينفد تخزين وجهات التسجيل، مما يدمر أدلة الهجمات الجارية أو السجلات المطلوبة للامتثال خلال الفترات التي تكون فيها أكثر حاجة.

رفض التسجيل عبر هجوم إغراق التخزين

التوفر

يولد المهاجمون عمداً أحجاماً ضخمة من إدخالات السجل لاستنفاد التخزين المتاح، مما يتسبب في إسقاط أحداث التدقيق المشروعة وخلق نافذة نشاط غير مراقب لعملياتهم الخبيثة الفعلية.

الثغرات (عند غياب الإجراء الوقائي)

عدم مراقبة سعة التخزين لوجهات السجل

لا يتم مراقبة أحجام تخزين السجلات للسعة ولا تُطلق تنبيهات عندما يقترب التخزين من عتبات السعة، مما يؤدي إلى فقدان سجلات صامت عند امتلاء الأقراص خلال فترات النشاط العالي أو الهجمات.

تخزين سجلات ناقص الحجم بدون توافق مع الاحتفاظ

سعة تخزين السجلات غير كافية للاحتفاظ بالسجلات للفترة المحددة بسياسة الاحتفاظ بالمؤسسة، مما يفرض إما حذف السجلات المبكر أو فشل التسجيل الذي يضر بالامتثال والقدرة الجنائية.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً