GoWind Admin|风行 — 开箱即用的企业级全栈中后台框架:六类审计日志与等保合规

GoWind Admin|风行 --- 开箱即用的企业级全栈中后台框架:六类审计日志与等保合规

接到等保测评或客户安全问卷的那天,很多管理系统的团队才发现:登录有没有记录?操作可不可追溯?数据被谁改过能查到吗?口令策略符合要求吗?------这些能力补起来往往要动中间件、改 ORM、加表,动静不小。风行(GoWind Admin)把六类审计日志、身份鉴别三件套、留存归档做成了平台内置能力,开箱即得。本文盘点这套审计与合规体系。

一、六类审计日志:两层采集,各司其职

日志 记什么 采集层
登录审计 登录尝试:成败、IP、归属地、失败原因 transport 中间件
操作审计 谁对哪个资源做了什么写操作(resource_type / action) transport 中间件
API 审计 每次 API 调用的 method/path/耗时/IP transport 中间件
数据访问审计 SQL 级:sql_text(词法脱敏后)、SHA256 指纹、影响行数、时延 数据库驱动包装器
权限变更审计 权限对象的 grant/revoke/assign 变更 transport 中间件
策略评估日志 每次 authz 判定的策略匹配过程与请求号 authz 引擎包装器

为什么分两种采集层?HTTP 可得字段(IP、路径、操作者)在 transport 中间件就能拿到;SQL 级字段只有数据库执行层知道------所以数据访问审计走 driver 包装器(照 ent 官方 DebugDriver 范式),在事务内也逐条捕获,业务代码零侵入。

数据访问审计的脱敏是认真的 :SQL 文本先经 PostgreSQL 词法扫描器(纯 Go 实现)把字符串/数值字面量替换为 ***、结构保留,再落库;SHA256 指纹基于脱敏文本------同构不同参的 SQL 指纹一致,便于分组统计。审计员能看到"哪类 SQL 跑得频繁",而看不到业务数据本身。

把一次操作的日志串起来,靠 request_id :三端的请求客户端给每个请求注入 X-Request-ID,API / 登录 / 操作 / 权限变更 / 数据访问五类日志都把它原样落库------同一个请求号即可跨表捞回这次点击产生的全部行,排障与取证都从它入手。

二、留存与归档:等保 180 天要求

  • 库内留存默认 180 天(环境变量可调);
  • 每日定时归档任务:超期数据导出 JSONL 归档文件留痕,库内清理------留存与库瘦身两不误;
  • 归档与数据库备份(pg_backup.sh,默认保留 30 份自动轮换)是两条独立链路。

三、身份鉴别三件套:管理页可调

等保对"身份鉴别"的技术要求,落在三件套 + 两个增强上:

能力 默认 配置位置
口令复杂度 ≥8 位、四类字符取三 参数管理
历史口令复用 禁止复用近 3 条 参数管理
口令有效期 90 天到期强制换新 参数管理
TOTP MFA 可选绑定,登录第二因子 个人中心 / 用户管理
登录限流 IP + 用户名双维度 Redis 限流 登录策略管理页

三件套阈值经「参数管理」页调整,内置参数启动时自动播种,改参数立即生效------不需要改代码、不需要改环境变量、不需要重启。登录限制策略(时段/IP 段)在专门的管理页维护。

配合「在线用户」页强制下线、改密踢人会话吊销,身份与会话的全生命周期都在管控之内。

四、AI 加持:安全与异常洞察

审计日志的价值在"被看见"。分析页的「AI 安全与异常洞察」卡片对近 24 小时审计明细做行为模式挖掘:疑似口令尝试(单账号登录失败 ≥3 次)、非常规时段操作(0-6 点)、操作失败集中、敏感操作明细------规则预筛产出结构化告警,LLM 只生成总体评估,无告警不调模型。

审计日志、AI 洞察的完整联动见本系列AI 模块篇。

五、边界与诚实声明

风行的文档文化是不夸口。等保 2.0 除技术要求外还有管理制度、物理环境、人员组织等非软件范畴的内容------本平台覆盖的是技术措施部分,不能替代完整测评流程;个别字段(操作审计的改前改后快照、数据访问审计的数据库用户)标注为待增强。选型时按文档逐项对照,比看完宣传页再踩坑体面得多。

结语

审计与合规能力的特点是"平时没人想起、出事千金难买"。风行把它做成平台内置:六类日志零侵入采集、敏感数据脱敏落库、留存归档自动运转、口令策略管理页可调------等保测评季来临时,你要做的是导出报告,而不是补架构。

项目地址 :github.com/tx7do/go-wi... / gitee.com/tx7do/go-wi...

在线演示 :demo.admin.gowind.cloud(前端)/ api.demo.admin.gowind.cloud/docs/(后端 Swagger)

相关推荐
Sam_Deep_Thinking1 小时前
什么是CountDownLatch?
java·后端·面试·程序员
小蒜学长1 小时前
基于SpringBoot和Vue的低卡食品销售系统的设计与实现(代码+数据库+LW)
java·后端·springboot·健康管理·低卡食品销售系统
白起那么早1 小时前
idea 插件-把数据库的表画出来
数据库·后端·intellij idea
蓝宝石的傻话2 小时前
onvif-go(mickeyzzc/onvif-go v2)完整参考手册:从建工程到写出自己的 NVR 接入
开发语言·后端·golang
喵个咪2 小时前
GoWind Admin|风行 — 开箱即用的企业级全栈中后台框架:AI 模块
后端·go·ai编程
喵个咪2 小时前
GoWind Admin|风行 — 开箱即用的企业级全栈中后台框架:AK/SK 机器凭证
后端·安全·架构
货拉拉技术3 小时前
构建稳定的 AI Agent:Harness 工程的核心机制与实践思考
人工智能·后端·数据分析
xhy_07073 小时前
Git 合并冲突怎么解决?用 AI 处理冲突的流程、Prompt 和 4 个易错点
人工智能·git·安全·prompt·ai编程·代码复审
hsfxuebao3 小时前
Harness工程
后端·架构