下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、XXX (深圳)有限公司文件名稱:網(wǎng)絡(luò)系統(tǒng)安全標(biāo)準(zhǔn)常規(guī)檢測(cè)記錄生效日期:2021-07-15文件編號(hào):頁(yè)數(shù)1/6生效版本:C0文件制修訂記錄NO制/修訂日期修訂編號(hào)制/修訂內(nèi)容版本頁(yè)次12013-03-01-新制訂A022021-07-152021/7/15新版全面升級(jí)C0核準(zhǔn)審核制訂文件名稱:網(wǎng)絡(luò)系統(tǒng)安全標(biāo)準(zhǔn)常規(guī)檢測(cè)記錄生效日期:2021-07-15文件編號(hào):頁(yè)數(shù)2/6生效版本:C0網(wǎng)絡(luò)系統(tǒng)安全標(biāo)準(zhǔn)常規(guī)檢測(cè)記錄時(shí)間: 年 月 日類別檢查項(xiàng)目安全標(biāo)準(zhǔn)是否符合 安全標(biāo)準(zhǔn)備注物理 安全物理位置的 選擇機(jī)房和辦公場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和防 雨等能力的建筑內(nèi)。符合物理訪問控 制機(jī)房出入口應(yīng)安#專人
2、值守,控制、鑒別和記 錄進(jìn)入的人員符合需進(jìn)入機(jī)房的來(lái)訪人員應(yīng)經(jīng)過(guò)申請(qǐng)和審批流 程,并限制和監(jiān)控其活動(dòng)范圍符合防盜竊和防 破壞應(yīng)將主要設(shè)備放置在機(jī)房?jī)?nèi)符合應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的 不易除去的標(biāo)記;符合應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或 管道中符合應(yīng)對(duì)介質(zhì)分類標(biāo)識(shí),存儲(chǔ)在介質(zhì)庫(kù)或檔案室 中;符合主機(jī)房應(yīng)安裝必要的防盜報(bào)警設(shè)施符合防苗山:機(jī)房建筑應(yīng)設(shè)置避雷裝置;符合機(jī)房應(yīng)設(shè)置交流電源地線符合防火機(jī)房應(yīng)設(shè)置火火設(shè)備和火災(zāi)自動(dòng)報(bào)警系統(tǒng)符合防水和防潮水管安裝,不得穿過(guò)機(jī)房屋頂和活動(dòng)地板下;符合應(yīng)采取措施防止雨水通過(guò)機(jī)房窗戶、屋頂和墻 壁滲透;符合應(yīng)采取措施防止機(jī)房?jī)?nèi)水蒸氣結(jié)露和地下積
3、 水的轉(zhuǎn)移與滲透符合防靜電關(guān)鍵設(shè)備應(yīng)采用必要的接地防靜電措施符合溫濕度控制機(jī)房應(yīng)設(shè)置溫、濕度自動(dòng)調(diào)節(jié)設(shè)施,使機(jī)房溫、 濕度的變化在設(shè)備運(yùn)行所允許的范圍之內(nèi)。符合電力供應(yīng)應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過(guò)電壓防 護(hù)設(shè)備符合應(yīng)提供短期的備用電力供應(yīng),至少滿足關(guān)鍵設(shè) 備在斷電情況下的正常運(yùn)行要求符合電磁防護(hù)電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾符合網(wǎng)絡(luò) 安全結(jié)構(gòu)安全應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗 余空間,滿足業(yè)務(wù)高峰期需要符合文件名稱:網(wǎng)絡(luò)系統(tǒng)安全標(biāo)準(zhǔn)常規(guī)檢測(cè)記錄生效日期:2021-07-15文件編號(hào):頁(yè)數(shù)3/6生效版本:C0類別檢查項(xiàng)目安全標(biāo)準(zhǔn)是否符合 安全標(biāo)準(zhǔn)備注應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)
4、的帶寬滿足業(yè)務(wù) 高峰期需要;符合應(yīng)繪制與當(dāng)前運(yùn)行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu) 圖;符合應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信 息的重要程度等因素,劃分/、同的子網(wǎng)或網(wǎng) 段,并按照方便管理和控制的原則為各子網(wǎng)、 網(wǎng)段分配地址段。符合訪問控制應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控 制功能符合應(yīng)能根據(jù)會(huì)話狀態(tài)信息為數(shù)據(jù)流提供明確的 允許/拒絕訪問的能力,控制粒度為網(wǎng)段級(jí)。符合應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允 許或拒絕用戶對(duì)受控系統(tǒng)進(jìn)行資源訪問,控制 粒度為單個(gè)用戶符合應(yīng)限制具有撥號(hào)訪問權(quán)限的用戶數(shù)量符合安全審計(jì)應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流 量、用戶行為等進(jìn)行日志記錄符合審計(jì)記錄應(yīng)包
5、括事件的日期和時(shí)間、 用戶、事 件類型、事件是否成功及其他與審計(jì)相關(guān)的信 息。符合邊界完整性 檢查應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未通過(guò) 準(zhǔn)許私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查。符合入侵防范應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃 描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、 緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻 土分 山寸符合網(wǎng)絡(luò)設(shè)備防 護(hù)應(yīng)對(duì)登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;符合當(dāng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措 施防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽。符合身份鑒別信息應(yīng)具有不易被冒用的特點(diǎn),口令 應(yīng)有復(fù)雜度要求并定期更換;符合應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制符合文件名稱:網(wǎng)絡(luò)系統(tǒng)安全標(biāo)
6、準(zhǔn)常規(guī)檢測(cè)記錄生效日期:2021-07-15文件編號(hào):頁(yè)數(shù)4/6生效版本:C0類別檢查項(xiàng)目安全標(biāo)準(zhǔn)是否符合 安全標(biāo)準(zhǔn)備注網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識(shí)應(yīng)唯一;符合應(yīng)具有登錄失敗處理功能,可采取結(jié)束會(huì)話、 限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時(shí)自 動(dòng)退出等措施;符合安全身份鑒別應(yīng)對(duì)登錄操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的用戶進(jìn)行 身份標(biāo)識(shí)和鑒別符合操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)管理用戶身份標(biāo)識(shí)應(yīng) 具有/、易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求 并定期更換符合應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會(huì)話、 限制非法登錄次數(shù)和自動(dòng)退出等措施;符合當(dāng)對(duì)服務(wù)器進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措 施,防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽;符合應(yīng)為操作系統(tǒng)和數(shù)據(jù)
7、庫(kù)系統(tǒng)的不同用戶分配 /、同的用戶名,確保用戶名具有唯一性。符合訪問控制應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶 對(duì)資源的訪問;符合應(yīng)及時(shí)刪除多余的、過(guò)期的帳戶,避免共享帳 戶的存在符合應(yīng)限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn) 帳戶,修改這些帳戶的符合應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)特權(quán)用戶的權(quán) 限分離符合安全審計(jì)審計(jì)范圍應(yīng)覆蓋到服務(wù)器上的每個(gè)操作系統(tǒng) 用戶和數(shù)據(jù)庫(kù)用戶審計(jì)內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異 常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要 的安全相關(guān)事件;符合審計(jì)記錄應(yīng)包括事件的日期、時(shí)間、類型、主 體標(biāo)識(shí)、客體標(biāo)識(shí)和結(jié)果等;符合應(yīng)保護(hù)審計(jì)記錄,避免受到未預(yù)期的刪除、修 改或覆蓋等符合入侵
8、防范操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要符合文件名稱:網(wǎng)絡(luò)系統(tǒng)安全標(biāo)準(zhǔn)常規(guī)檢測(cè)記錄生效日期:2021-07-15文件編號(hào):頁(yè)數(shù)5/6生效版本:C0類別檢查項(xiàng)目安全標(biāo)準(zhǔn)是否符合 安全標(biāo)準(zhǔn)備注的組件和應(yīng)用程序,并通過(guò)設(shè)置升級(jí)服務(wù)器等 方式保持系統(tǒng)補(bǔ)丁及時(shí)得到更新。惡意代碼防 范應(yīng)安裝防惡意代碼軟件,并及時(shí)更新防惡意代 碼軟件版本和惡意代碼庫(kù);符合應(yīng)支持防惡意代碼軟件的統(tǒng)一管理符合資源控制應(yīng)通過(guò)設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條 件限制終端登錄;符合應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時(shí)鎖止符合應(yīng)限制單個(gè)用戶對(duì)系統(tǒng)資源的最大或最小使 用限度符合應(yīng)用 安全身份鑒別應(yīng)提供登錄失敗處理功能,可采取結(jié)束會(huì)話、 限制非法登錄次數(shù)和自動(dòng)退出等措施;符合應(yīng)啟用身份鑒別、用戶身份標(biāo)識(shí)唯一性檢查、 用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗 處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。符合應(yīng)提供專用的登錄控制模塊對(duì)登錄用戶進(jìn)行 身份標(biāo)識(shí)和鑒別符合應(yīng)提供用戶身份標(biāo)識(shí)唯一和鑒別信息復(fù)雜度 檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身 份標(biāo)識(shí),身份鑒別信息不易被冒用;符合訪問控制應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶 對(duì)文件、數(shù)據(jù)庫(kù)表等客體的訪問符合應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的 最小權(quán)限,并在它們之間形成相互制約的關(guān) 系。符合應(yīng)由授權(quán)主體配置訪
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- BIM工程師-全國(guó)《BIM應(yīng)用技能資格》押題密卷2
- 滬科版八年級(jí)物理全一冊(cè)《第三章光的世界》單元檢測(cè)卷帶答案
- 廣州版小學(xué)五年級(jí)英語(yǔ)下冊(cè)知識(shí)點(diǎn)和練習(xí)題
- 遞推技術(shù)在信號(hào)處理中的使用
- 利用壓縮空氣實(shí)現(xiàn)大規(guī)模儲(chǔ)能
- 2024高中地理第四章地表形態(tài)的塑造章末知識(shí)整合學(xué)案新人教版必修1
- 2024高中生物第二章動(dòng)物與人體生命活動(dòng)的調(diào)節(jié)第1節(jié)通過(guò)神經(jīng)系統(tǒng)的調(diào)節(jié)訓(xùn)練含解析新人教版必修3
- 2024高考地理一輪復(fù)習(xí)第十五單元區(qū)域生態(tài)環(huán)境建設(shè)考法精練含解析
- 2024高考化學(xué)一輪復(fù)習(xí)第5章物質(zhì)結(jié)構(gòu)與性質(zhì)元素周期律第15講原子結(jié)構(gòu)核外電子排布規(guī)律學(xué)案
- 2024高考?xì)v史一輪復(fù)習(xí)方案專題三現(xiàn)代中國(guó)的政治建設(shè)祖國(guó)統(tǒng)一與對(duì)外關(guān)系第7講現(xiàn)代中國(guó)的政治建設(shè)與祖國(guó)統(tǒng)一教學(xué)案+練習(xí)人民版
- 2025年門診部工作計(jì)劃
- 2025福建中閩海上風(fēng)電限公司招聘14人高頻重點(diǎn)提升(共500題)附帶答案詳解
- 智能網(wǎng)聯(lián)汽車技術(shù)應(yīng)用專業(yè)國(guó)家技能人才培養(yǎng)工學(xué)一體化課程標(biāo)準(zhǔn)
- 政治-北京市朝陽(yáng)區(qū)2024-2025學(xué)年高三第一學(xué)期期末質(zhì)量檢測(cè)考試試題和答案
- 物業(yè)公司績(jī)效考核與激勵(lì)機(jī)制
- 小學(xué)道德與法治學(xué)科教師專業(yè)素質(zhì)真題考試試題及答案
- 中建落地式卸料平臺(tái)專項(xiàng)施工方案
- 2023-2024學(xué)年浙江省麗水市蓮都區(qū)教科版六年級(jí)上冊(cè)期末考試科學(xué)試卷
- 2024北京初三(上)期末語(yǔ)文匯編:議論文閱讀
- 鋰電池應(yīng)急處理培訓(xùn)
- 交通信號(hào)燈安裝工程合同樣本
評(píng)論
0/150
提交評(píng)論