Logging en monitoring middleware
| ID: | MDW_U.06 |
|---|---|
| Beveiligingsprincipe | |
| Versie: | 1.3 |
| Status: | Actueel |
| Indeling | |
| Beveiligingsaspect: |
|
| Invalshoek: | |
Objectdefinitie
Vastlegging en monitoring van gebeurtenissen binnen het werkgebied van middleware.
Objecttoelichting
Vanwege de specifieke eigenschappen van middleware en in het bijzonder integratieservices, is het afbreukrisico voor de organisatie groot bij (on)bedoeld onjuist gebruik van deze functies. Het vastleggen van gebeurtenissen en beheerhandelingen (loggen) en de continue bewaking (monitoring) van geoorloofde afname van berichten via IT-diensten is daarom essentieel. Logging, monitoring en capaciteitsbeheer zullen in de operatie een onderdeel zijn van het systeembeheerproces voor middleware.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Gedrag.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is SSD 2020 SSD-30
Onderliggende normen
| ID | Conformiteitsindicator | Stelling |
|---|---|---|
| MDW_U.06.01 | Registratie en detectie |
In de middlewarearchitectuur zijn detectiemechanismen actief voor het vastleggen en detecteren van aanvallen (mechanismen leveren input aan een SIEM-systeem of gelijkwaardig). |
| MDW_U.06.02 | Registratie en detectie |
De te registreren acties worden centraal opgeslagen (in een SIEM-systeem of gelijkwaardig). |
| MDW_U.06.03 | Registratie en detectie |
Er is vooraf bepaald wat te doen bij het uitvallen van loggingsmechanismen (alternatieve paden). |
| MDW_U.06.04 | Beveiligd |
De (online of offline) bewaartermijn voor logging is vastgesteld en komt tot uitdrukking in de configuratie-instellingen van binnen het softwarepakket. |
Verwante principes
Ga naar de gebruikerspagina van Gebruiker:GvdB
Contact: +31611307897 (Signal)
11 maart 2026 12:18:36
10 april 2024 11:27:21
11 maart 2026 12:18:36
2
Informatief
18 april 2024

