网络操作系统-安全加固.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全加固要求 1、 如何与设备厂家进行方案确认 2、 加固工作的准备,操作以及回退 3、 加固结果的检查 设备厂家进行方案确认 根据总部要求 《中国移动设备通用安全功能和配置规范》(网通[2007]762号); 《中国移动JUNIPER路由器安全配置规范》 《中国移动思科路由器安全配置规范》 《中国移动华为路由器安全配置规范》(网通[2007]782号); 《中国移动Windows操作系统安全配置规范》 《中国移动SOLARIS操作系统安全配置规范》(网通[2007]783号) 《中国移动ORACLE数据库安全配置规范》(网通[2008]39号) 尚未制定具体配置规范参照《中国移动设备通用安全功能和配置规范 设备厂家进行方案确认 加固范围 4月底前完成涉奥系统设备的安全加固; 5月15日前完成安全等级3级以上系统、网管系统、WAP系统、MISC系统、DNS服务器和自有网站的安全加固; 6月15日前完成其余系统的安全加固; 对仍在建设中的系统,应同步落实设备安全加固要求。 设备厂家进行方案确认 厂家根据总部范围及安全标准的要求提出安全加固的方案建议书。 要求共分如下 设备厂家进行方案确认 厂家根据各自涉及的应用系统 范围内指定的内容对相关的设备提出安全加固建议。 参照的标准前述 厂家在加固方案中如有不采纳或部分采纳的建议需要明确指出,对其他完全采纳的建议应提出明确的加固方案及如下内容: 用户在接到厂家正式的加固建议后进行技术性分析,得到用户的许可进入加固流程。 设备厂家进行方案确认 加固方案应包括 1 设备清单 所属应用系统 2 设备清单 对应的详细加固建议细节 3 加固设备的具体操作流程 4 备份及风险避归的手段 5 加固确认单 对每个资产应分别包括厂家、用户的签署 6 加固记录的汇总分析(包括不采纳及采纳但无加固的内容) 设备厂家进行方案确认 第一次加固比对,用户根据厂家的加固建议书进行范围,加固安全规范的比对。(加固前完成) 第二次加固比对,用户收到厂家的加固记录汇总,并根据厂家提供的加固确认单进行比对,判定加固记录汇总和确认单是否对应。 第三次加固比对,用户根据加固记录单进行 加固记录的实际抽查比对 抽查的内容为厂家加固记录单内明确完成的加固内容,误差率不允许超过2%。否则退回厂家重新进行加固。 第四次加固比对,用户更据厂家应用系统指定范围内的设备进行抽查,根据实际抽查情况比对移总安全规范要求。 设备厂家进行方案确认 第一次加固比对,用户根据厂家的加固建议书进行范围,加固安全规范的比对。(加固前完成) 第二次加固比对,用户收到厂家的加固记录汇总,并根据厂家提供的加固确认单进行比对,判定加固记录汇总和确认单是否对应。 第三次加固比对,用户根据加固记录单进行 加固记录的实际抽查比对 抽查的内容为厂家加固记录单内明确完成的加固内容,误差率不允许超过2%。否则退回厂家重新进行加固。 第四次加固比对,用户更据厂家应用系统指定范围内的设备进行抽查,根据实际抽查情况比对移总安全规范要求。 安氏领信 公司简介 江苏移动安全加固 龚蔚 不采纳 部分采纳 完全采纳 增强 讨论 ,谢谢 *

文档评论(0)

july77 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档