什么是日志策略?

1 logging

我不是特定语言,我在互联网上找不到很多关于记录策略的信息.

Dav*_*vid 7

日志记录策略指出应用程序应跟踪哪些类型的活动.

例如,在购物车中,您的日志记录策略可能是跟踪(不完整列表 - 只是一些项目可以给您一个想法)

  • 所有行政行为
  • 所有无效的登录尝试
  • 潜在的欺诈性交易
  • 帐户模仿
  • 登录尝试失败
  • 密码更改

基本上,您的策略应说明需要记录哪些类型的操作,以便跟踪潜在的欺诈,不当使用等.

如果您在一家商店中编写多个应用程序,这一点就变得更加重要,因为它可以成为开发标准.(应用所有项目的要求,因此不需要针对个别项目明确说明),也可能是不同的应用程序具有不同的策略.但是,即使您使用第二个选项,您的公司也应该有指导方针告诉您如何在每种情况下进行选择.

对于某些认证标准(例如PCI),记录策略通常是必需的文档,即使您不受法规/认证的约束,知道要跟踪的内容仍然很重要,因为它关注调查欺诈和隐私的能力.您的用户/客户.