Conheça as práticas recomendadas para armazenar, tratar e arquivar registros de eventos importantes como parte da sua política de retenção de dados.
Após ler este artigo, você será capaz de:
Copiar o link do artigo
Retenção de logs e gerenciamento de retenção de logs referem-se ao armazenamento, tratamento e arquivamento dos logs de uma organização. Registros de eventos e dados que podem ser usados para análises de segurança, conformidade, otimização de desempenho e depuração. A retenção de logs faz parte de uma política de retenção de dados mais ampla.
As políticas de retenção de logs adequadas ajudam as organizações a manter operações seguras e eficientes, ao mesmo tempo em que cumprem todas as leis e regulamentos aplicáveis. Nos ambientes de negócios atuais, uma estratégia eficaz de gerenciamento de retenção de logs estabelece um equilíbrio delicado entre as necessidades operacionais, de segurança, legais e orçamentárias da organização.
Embora manter a conformidade e aderir às leis e regulamentos seja um fator importante na definição da política de retenção de logs, a maioria das organizações também retém seus logs por motivos operacionais e de segurança, bem como para melhorar o desempenho diário e investigar melhor os incidentes de segurança quando eles ocorrem.
A maioria dos logs das empresas se enquadra nas seguintes quatro categorias:
A política de retenção de logs (também conhecida como gerenciamento de retenção de logs) geralmente abrange a maneira como os logs são mantidos, a logística de como esses logs são armazenados, o tempo que os logs são retidos e a acessibilidade dos logs durante o período de armazenamento.
Embora a capacidade de armazenamento tenha se tornado menos dispendiosa nos últimos anos, ainda existe um custo real associado ao armazenamento de todos os logs digitais de uma organização por longos períodos. Portanto, é importante ter uma política coerente e realista daqui para frente para garantir que você mantenha os logs e registros que precisa, pelo tempo necessário. Caso contrário, você estará essencialmente pagando para armazenar cada vez mais logs por cada vez mais tempo quando, na verdade, não precisa, por um lado, ou, correndo o risco de multas e penalidades graves, bem como danos à reputação, por outro.
Diferentes tipos de logs possuem diferentes requisitos de armazenamento e retenção, dependendo da confidencialidade do material, sua importância e sua afiliação comercial. Por exemplo, um hospital pode exigir políticas diferentes para logs relacionados a processos financeiros e atividades de pacientes. Mas, em geral, a seguinte regra prática é um bom ponto de partida:
Armazenar milhões de registros por vários anos pode se tornar bastante caro. Portanto, as empresas geralmente dividem o armazenamento (e os custos associados) em três categorias para atender, da forma mais eficiente, às suas necessidades de armazenamento de logs.
A retenção de logs é fundamental para investigações de segurança, análises operacionais e auditorias planejadas e não planejadas. Embora a relação entre retenção de logs e análise de segurança seja amplamente compreendida, a retenção de logs também desempenha um papel significativo no exame e no aprimoramento dos processos diários, do desempenho e da agilidade de uma organização. Manter um registro completo de seus logs ajuda você a garantir a conformidade com políticas internas, padrões do setor e regulamentações governamentais. Hoje, a retenção de logs deixou de ser uma mera formalidade para se tornar uma função legitimamente essencial para as empresas.
Não importa onde sua organização opere, é fundamental estar em conformidade com todas as leis locais e nacionais dos países onde você realiza negócios. Portanto, é necessário gerenciar todos os logs e registros relacionados às leis aplicáveis, como RGPD, SOX e HIPAA, que abordaremos com mais detalhes a seguir.
Manter um registro dos logs de sua organização ao longo do tempo também é necessário para investigações e auditorias. A conformidade com os regulamentos é inegociável, e ter uma política de retenção de logs eficaz estabelece uma base sólida para criar uma prática de conformidade eficaz.
Além da importância dos logs para a conformidade, eles podem ajudar suas equipes de segurança e operações a identificar padrões, tendências e problemas com muito mais clareza do que se tivessem apenas alguns registros isolados em momentos específicos. Os logs também podem facilitar a análise forense. Eles podem ajudar você a entender, investigar e mitigar ameaças à segurança cibernética e violações reais após sua ocorrência.
A retenção de logs evoluiu de um processo simples e passivo, geralmente no local, para uma prática gerenciada mais ativa (e proativa), baseada em nuvem, com gerenciamento de ciclo de vida mais automatizado e atividades de IA incorporadas ao fluxo de trabalho.
À medida que os ambientes das empresas se tornam mais complexos e cada vez mais globais, as organizações modernas precisam de uma abordagem unificada para retenção e gerenciamento de logs. Os dias de silos de dados e armazenamento no local reativo acabaram. Hoje, suas equipes precisam de uma solução gerenciada centralizada, baseada em nuvem e pesquisável que mantenha a conformidade em todos os lugares onde você opera, ao mesmo tempo que oferece o acesso, e a combinação ideal de recursos de armazenamento, para atender às suas necessidades específicas. Empresas cada vez mais distribuídas precisam de um repositório comum e de baixo custo para todos os seus logs de todas as suas localizações. A solução em nuvem adequada resolve todos esses problemas e, além de reter seus logs corretamente, também facilita a detecção, investigação e resolução de incidentes.
Embora existam inúmeras regulamentações locais e internacionais aplicáveis que exigem conformidade, aqui estão algumas das mais influentes:
Devido à rica combinação de dados pessoais e de pagamento, os dados de saúde são um alvo óbvio para invasores. Não é surpreendente que existam diversos requisitos rigorosos para o armazenamento de logs e dados de saúde, além da HIPAA, juntamente com um conjunto de requisitos de retenção de logs específicos do setor.
Da mesma forma, os logs financeiros e de empresas em geral também são ricos em dados privados e fiscais confidenciais que precisam ser protegidos, e leis como RGPD e SOX, a Publicação Especial 800-53 do Instituto Nacional de Padrões e Tecnologia (NIST SP 800-53) e outros regulamentos estabelecem as regras para abranger a proteção da privacidade e o tratamento e armazenamento de logs financeiros e de empresas em geral.
As organizações do setor público também devem estar em conformidade com regulamentos específicos. Nos Estados Unidos, os governos federal, estadual e local têm suas próprias leis e requisitos de retenção de logs. Para o Governo Federal dos EUA, leis rigorosas como a FedRAMP possuem requisitos exigentes de proteção de dados e retenção de logs, que todas as empresas que fazem negócios com o governo devem seguir.
As organizações modernas precisam de uma solução proativa, rigorosamente gerenciada e baseada em nuvem que combine:
A solução ideal ajudará suas equipes a transformar seus dados de logs e a forma como são gerenciados em um recurso estratégico para toda a organização. Outras práticas recomendadas incluem:
Em um nível mais granular, você precisa de uma solução que possa ingerir seus logs de forma nativa e fornecer acesso imediato às informações necessárias para a resposta a incidentes e análises em tempo real por meio de um painel único e intuitivo. Você também precisa da capacidade de personalizar seus períodos de retenção de logs, bem como suas soluções de armazenamento de logs, para atender às necessidades específicas de segurança, conformidade e negócios da sua organização.
O Cloudflare Log Explorer permite que você armazene os logs de sua organização de forma eficiente em nuvem. Você pode detectar problemas de segurança e desempenho, investigar as causas raízes e mitigar o impacto, tudo isso sem adicionar complexidade ou custo.
Saiba mais sobre como o Cloudflare Log Explorer pode simplificar o gerenciamento de seus logs e melhorar sua postura de segurança.
Retenção de logs é o armazenamento, tratamento e arquivamento dos logs de uma organização, registros de eventos e dados usados para análises de segurança, conformidade, otimização de desempenho e depuração.
Uma política de retenção de logs é importante para manter as operações seguras e eficientes e garantir a conformidade com todas as leis e regulamentos aplicáveis. Ela abrange a maneira, a logística, a duração e a acessibilidade do armazenamento de logs, ajudando as organizações a equilibrar necessidades operacionais, de segurança, legais e orçamentárias.
Os logs podem incluir logs de sistema, logs de aplicativos, logs de segurança e logs de auditoria.
O armazenamento de logs é comumente dividido em três categorias com base no acesso e custo: armazenamento hot (acesso fácil, mais caro), armazenamento warm (menos caro, acesso um pouco mais difícil) e armazenamento cold ou arquivamento (menos caro, o mais difícil de acessar).
Os desafios das políticas de logs incluem: visibilidade de segurança limitada, falhas de conformidade e auditoria, altos custos e complexidade de armazenamento e resposta a incidentes ineficientes.
Algumas regulamentações influentes são a Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA); o Regulamento Geral sobre a Proteção de Dados (RGPD) da UE; e a Lei Sarbanes-Oxley (SOX) dos Estados Unidos
Uma solução de última geração deve ser proativa e rigorosamente gerenciada, combinando ingestão de logs em tempo real, visibilidade centralizada em toda a organização e soluções de armazenamento econômicas. As soluções devem facilitar o desenvolvimento de uma política formal de gerenciamento e retenção de logs, ajudar a centralizar o armazenamento, usar IA e automação e ajudar a simplificar a conformidade com as regulamentações locais, nacionais e globais.