行业动态与技术知识
酒店无线认证系统日志审计与公安合规怎么做
酒店无线认证系统的日志审计不是可选项,是法律要求。《网络安全法》第二十一条规定网络运营者要留存网络日志不少于六个月,公安部82号令对互联网接入服务提供者的上网日志留存也有明确要求。酒店作为提供WiFi上网服务的场所,属于网络运营者范畴,必须落实实名认证和日志留存,否则面临责令整改、罚款甚至停业整顿。因为日志不合规被处罚的酒店不在少数,这一点不能心存侥幸。
日志分三类,要区分清楚。第一类是认证日志,记录谁在什么时间认证上线、用什么方式认证、认证结果是什么、用了哪个账号。第二类是NAT日志,记录内网IP和端口到公网IP和端口的映射关系,这是公安溯源时最关键的证据——公安给一个公网IP和时间点,要能通过NAT日志查到对应的内网IP,再通过认证日志查到对应的人。第三类是上网行为日志,记录访问了什么网址、用了什么应用、流量多少,粒度取决于系统和部署范围。三类日志互相配合,才能形成完整的溯源链条。
蓝海卓越V7统一认证计费系统内置认证日志和基础上网记录,支持推送到公安32号令认定的平台(如任子行等)。对于中小型酒店,V7内置的日志能力加上推送接口通常能满足基础合规要求。但如果酒店流量大、用户多,或者公安要求深度行为审计(比如查某个用户具体访问了哪些网页、用了什么社交软件、发了什么内容),就需要叠加独立的日志审计系统。V7和独立日志系统是配套但独立的关系,不要把认证系统的基础日志能力等同于深度行为审计能力。
独立日志系统通过核心交换机镜像抓包或旁路部署,采集所有上网流量,做DPI深度解析,能识别微信、QQ、微博、游戏、视频等应用,记录URL访问、DNS请求等信息。存储能力可以到PB级,查询性能在亿级数据量下仍能秒级返回——但这些性能指标必须绑定硬件规格、部署架构、数据规模和版本条件,不能脱离条件对外承诺。酒店在选型时要根据自己的实际流量和查询需求选配置,不要为用不到的性能买单。
日志留存6个月是底线,不是上限。有些地区的公安要求留存更长时间,或者要求特定字段(比如IP电话通话记录、特定应用的行为记录)。具体留存时长、字段范围、查询流程必须按当地监管和项目要求确认,不能用"全国统一6个月"一概而论。酒店在实施前应该向当地网监部门确认具体要求,或者让有经验的集成商协助确认。蓝海卓越在网监对接方面有实施经验,会全程配合联调,但最终合规结论以当地监管为准。
存储容量怎么估算?日志系统白皮书给了一个公式:一天存储量等于最高流量速率乘以20,总容量等于日存储量乘以存储天数再乘以1.3的冗余系数。举个例子,最高流量17G每秒,日存储就是340G,60天大约26TB。酒店的流量通常比运营商小,但也要按实际峰值带宽估算,不能拍脑袋定磁盘容量。日志存储空间要预留充足,6个月的日志量不小,磁盘满了会导致新日志无法写入,这是严重的合规隐患。建议设置磁盘使用率告警,到80%时自动提醒扩容或归档。
数据安全是日志审计的另一个维度。客人的身份信息、上网记录属于个人信息,受《个人信息保护法》保护。日志要加密存储,严格控制查询权限,只有授权人员能查,查询操作留审计记录。不能因为"公安要查"就把所有日志开放给所有人看,也不能把日志用于合规以外的用途(比如分析客人上网习惯做营销)。日志导出要走审批流程,导出文件加密传输,使用后及时删除。
酒店常见的合规误区有几个。一是以为日志存3个月就够了,实际网络安全法要求不少于6个月。二是以为有了认证就等于有了审计,认证只解决"是谁"的问题,NAT和行为日志才解决"做了什么"的问题,缺了NAT日志,公安给公网IP根本查不到人。三是以为用了微信认证就不需要实名,微信认证本身不直接等于实名,需要结合手机号验证才能满足实名认证要求。四是以为白名单设备不需要管,白名单是免认证但必须留痕,日志不能少。五是以为日志系统装好了就不用管了,日志采集中断、磁盘满、推送失败这些问题如果不监控,等到公安检查才发现就晚了。
公安检查时通常会看什么?首先是实名认证有没有落实,随机抽几个时间段的日志,看能不能对应到具体人。然后是日志留存时长够不够,能不能查到6个月前的记录。再就是NAT日志完不完整,给一个公网IP能不能溯源到内网用户和真实身份。最后是查询导出功能能不能用,要能按时间、IP、账号等条件筛选并导出指定格式的数据。建议酒店在日常运维中定期自查这些项,每月做一次日志完整性检查,每季度做一次模拟公安查询演练,不要等公安来了才发现问题。