什么是日志策略?

时间:2011-01-12 21:10:16

标签: logging

我不是特定于语言,我在互联网上找不到有关记录政策的信息。

1 个答案:

答案 0 :(得分:7)

日志记录策略说明应用程序应跟踪哪些类型的活动。

例如,在购物车中,您的日志记录策略可能是跟踪(不完整列表 - 只是一些项目可以给您一个想法)

  • 所有管理行动
  • 所有无效登录尝试
  • 可能存在欺诈性交易
  • 帐户模仿
  • 登录尝试失败
  • 密码更改

基本上,您的政策应说明需要记录哪些类型的操作,以便跟踪潜在的欺诈,不当使用等。

如果您在一家商店中编写多个应用程序,这一点就变得更加重要,因为它可以成为开发标准。 (应用所有项目的要求,因此不需要针对个别项目明确说明),也可能是不同的应用程序具有不同的策略。但是,即使您使用第二个选项,您的公司也应该有指导方针告诉您如何在每种情况下选择。

记录策略通常是某些认证标准(例如PCI)所必需的文档,即使您不受法规/认证的约束,知道要跟踪的内容仍然很重要,因为它与调查欺诈行为的能力有关关于您的用户/客户的隐私。

相关问题