安全基线与配置核查技术与方法.pptVIP

  • 42
  • 0
  • 约 43页
  • 2016-06-07 发布于湖北
  • 举报
* 目录 什么是安全基线 安全基线检查的技术方法 如何建立一套基线管理体系 举例 企业面临的困惑与运维挑战 安全基线的工作介绍 工作步骤 获取要检查目标的基本信息 IP地址 设备类型:Windows/Linux+Apache 将安全基线产品接入网络(直连检查),做好准备。 进行目标设备的配置核查工作,通过检查报告导出检查结果。 结果分析,确定检查结论并给出加固方案。 获取要检查目标的基本信息 IP地址 系统类型 是否安装 数据库 是否安装 中间件 是否提供 登录信息 网络是否可达 windows SQL Server weblogic 是 是 linux Oracle Tomcat 否 否 aix 无 Websphere 否 否 思科路由器 是 是 华为防火墙 是 是 系统类型:确定检查基线策略 是否提供登录信息/网络是否可达:确定使用哪种检查方式,在线或离线 需要设备维护人员在场补充设备信息 将安全基线工具介入网络 被扫描主机 Internet 浏览器 HTTPS访问 客户端 Internet 管理口 :接扫描操作计算机 扫描口 :接目标网络 核查工具使用说明 安全配置核查 演示环境地址 登录账号 登录密码 80:8888/ sysadmin venus.sysadmin 81:8888/ sysadmin venus.sysadmin 核查设备地址 核查设备类型 操

文档评论(0)

1亿VIP精品文档

相关文档