事件日志(event logging),理学-计算机科学技术-计算机体系结构-计算机可维护性技术,系统中对特定对象的某些操作及其操作结果,按时间顺序的记录集合。日志记录了系统中硬件、软件和系统的关键事件信息。日志一般以日志文件的形式存在。每个日志文件由日志记录组成,每条日志记录描述一次单独的系统事件。日志一般以文本文件的形式存在,每条日志包含一个时间戳和一个信息或子系统所特有的其他信息。日志文件为服务器、工作站、防火墙和应用软件等IT资源相关活动记录必要的、有价值的信息。日志记录对监控系统资源、审计用户行为、告警可疑行为、确定入侵行为范围、为恢复系统提供帮助、生成调查报告等有重要作用。事件日志包括系统日志、应用程序日志和安全日志。其中系统日志跟踪各种系统事件,包括操作系统组件/模块出现的问题,例如跟踪系统启动过程中的事件、硬件和控制器的故障、系统模块或驱动程序加载失败等;应用程序日志跟踪应用程序关联的事件,例如应用程序装载动态链接库失败等;安全日志跟踪涉及系统安全相关的事件,例如登录上网、下网、改变访问权限以及系统启动和关闭等。