返回
安全合规FAQ

操作日志和会话记录能保留多久?可以导出吗?

取决于部署形态。云服务侧,高级套餐公开的团队操作日志保留时长为 720 天。私有部署侧,日志存放在企业自己的环境里,保留时长由企业的存储策略与合规要求决定,不受套餐限制。导出方式与可导出的字段范围需要按具体版本与部署形态确认,建议在选型阶段就把它列进需求清单,因为审计场景通常要求日志能够独立提取并长期归档。另外要区分两类记录:操作日志用于追溯谁做了什么配置变更,会话记录用于追溯回答依据,两者的保留策略与访问权限通常应当分开设定。

01

核心解答

答案

取决于部署形态。云服务侧,高级套餐公开的团队操作日志保留时长为 720 天。私有部署侧,日志存放在企业自己的环境里,保留时长由企业的存储策略与合规要求决定,不受套餐限制。导出方式与可导出的字段范围需要按具体版本与部署形态确认,建议在选型阶段就把它列进需求清单,因为审计场景通常要求日志能够独立提取并长期归档。另外要区分两类记录:操作日志用于追溯谁做了什么配置变更,会话记录用于追溯回答依据,两者的保留策略与访问权限通常应当分开设定。

相关关键词

操作日志会话记录日志保留审计追溯
FAQ

相关问题

安全合规

国产、可私有化、数据可控的方案,选型要看哪些硬指标?

建议按五项逐条核对,并要求书面口径。一是部署形态:能否完整部署在企业自有服务器,社区版与商业版的自托管边界分别是什么。二是数据流:外部模型、OCR、插件、连接器、更新与遥测是否产生出站,能否全部换成内...

查看详情
安全合规

企业治理能力目前有哪些还做不到?

官方明确承认企业治理能力仍在持续完善:如果客户同时需要外部同步加部门信息隔离,以及非常严格的审计、合规、运维监控与成本管理要求,目前是做不到的。这类需求应在选型阶段就作为硬约束提出,由厂商书面确认当期...

查看详情
安全合规

多个部门共用一套系统,权限怎么隔离?

企业版本通常提供基于角色的权限控制、单点登录与操作日志,可以按组织、部门、群组与资源划分可见范围。实际项目里更容易出问题的是知识层面的隔离:同一个知识库里混放了不同部门的敏感资料,检索时就可能越权召回...

查看详情
安全合规

对外宣传时,哪些说法是不能用的?

有几类说法应当避免:不说检索能百分之百准确召回,可以说能极大提高准确率;不承诺对生成内容百分之百负责;不把「支持私有化」等同于数据绝不出域,因为外部模型、OCR、插件、连接器、更新与遥测都可能出站;不...

查看详情
返回