- 144
- 0
- 约6.79千字
- 约 56页
- 2017-09-02 发布于河北
- 举报
网络安全体系基础架构建设知识-必读
* 应对登录操作系统和数据库系统的用户进行身份标识和鉴别; 操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换; 应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施; 当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听; 应为操作系统和数据库系统的不同用户分配不同的用户名,确保用户名具有唯一性。 应采用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别。 身份鉴别S3 主机安全需求分析 * 应启用访问控制功能,依据安全策略控制用户对资源的访问; 应根据管理用户的角色分配权限,实现管理用户的权限分离,仅授予管理用户所需的最小权限; 应实现操作系统和数据库系统特权用户的权限分离; 应严格限制默认账户的访问权限,重命名系统默认账户,修改这些账户的默认口令; 应及时删除多余的、过期的账户,避免共享账户的存在。 应对重要信息资源设置敏感标记; 应依据安全策略严格控制用户对有敏感标记重要信息资源的操作; 访问控制S3 主机安全需求分析 * 审计范围应覆盖到服务器和重要客户端上的每个操作系统用户和数据库用户; 审计内容应包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件; 审计记录应包括事件的日期、时间、类型、主体标识、客体标识和结果等; 应能够根据记录数据进行分析,并生成审计
您可能关注的文档
- 铁路电务安全规则-必读.ppt
- 体育赞助营销-精品.ppt
- 通关问题全面解答--进出口备案-精品.ppt
- 通灵营销诊断报告-推荐.ppt
- 通路行销-经典.ppt
- 铁路专用线安全规定 81页.ppt
- 体验设计与营销 郭宇.ppt
- 甜菜生产栽培技术 杨万忠.ppt
- 通信设备安全生产培训教程 2010年6月.ppt
- 通用安全标准 2012年.ppt
- 小学数学六年级下册数学广角抽屉原理教学应用.docx
- 某APP童谣含隐晦成人隐喻致家长投诉的内容审核盲区分析_2026年5月.docx
- 小学语文提问策略在四年级阅读教学中的实施.docx
- 电流树状Lichtenberg图形制作.docx
- 急诊护理健康教育创新.pptx
- 高校学生宿舍太阳能热水系统节能效益与改造研究_2026年3月.docx
- “失眠日记”在学生中的记录行为与干预效果研究_2026年3月.docx
- 性别平等“角色互换”体验对男性大学生共情能力提升实测_2026年1月.docx
- 海洋保护区对生物多样性的保护作用研究_2026年5月.docx
- 人工智能辅助招聘中的算法公平性评测与偏见缓解策略_2026年3月.docx
原创力文档

文档评论(0)