根据PCI合规性规定configurationIIS Web日志时,需要包含哪些字段?

从我对PCI合规性知之甚less,我需要logging所有的网站活动,并保持在线logging至less3个月。 但是,我无法得到直接的答案是IIS日志logging属性中的高级选项卡必须包含哪些字段或属性。 有些看起来很明显,需要join(例如date,时间,客户端IP),但另一些则不太明显。

以下是可用字段的列表(默认为粗体):

  • date
  • 时间
  • 客户端IP地址
  • 用户名
  • 服务名称
  • 服务器名称
  • 服务器的IP地址
  • 服务器端口
  • 方法
  • URI的词干
  • URI查询
  • 协议状态
  • 议定书的forms
  • Win32状态
  • 字节发送
  • 收到的字节
  • 所用的时间
  • 协议版本
  • 主办
  • 用户代理
  • 曲奇饼
  • 引荐

上面粗体显示的是PCI合规所需要的。 基本上是时间/date/他们访问什么/他们的详细信息/回复信息。

但是,我会启用除Cookie和协议以外的所有人。 Cookie可以拥有持卡人数据,所以不要添加它。

所花费的时间,字节,主机,引用是所有有用的列,你可能会发现有用的。 日志文件可以很好地压缩,所以当你需要的时候,不需要额外的数据。