计算机信息网络单位安全技术措施指导方案.docVIP

计算机信息网络单位安全技术措施指导方案.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机信息网络单位安全技术措施指导方案 实施互联网信息网络安全技术是各计算机互联网信息单位和联网单位依法履行的责任和义务,是切实保护互联网和自身安全生产,防止不法分子利用互联网络进行破坏活动、传播有害信息的重要措施。现制订互联网信息网络安全技术指导方案如下: 一、互联网接入日志审计技术措施 互联网日志审计措施是维护互联网络和信息安全的基石,是公安机关打击计算机犯罪的重要依据。各联网单位应提供网络拓扑结构和IP地址及分配使用情况。建立完备的日志审计记录,日志审计重点考虑系统时钟和操作系统日志,其技术指标主要包括:记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志等。对每一次网络连接应记录连接的源IP地址、目的机器IP地址、连接的时间等信息。日志审计系统原则上使用经公安机关检测合格的产品。各单位所采用的产品必须保证日志记录的完整性,日志保存的时间至少为二个月。 二、 防病毒、防黑客攻击技术措施 防病毒、防黑客攻击技术措施是防止不法分子利用互联网络进行破坏活动,保护互联网络和本单位的信息安全的需要。各单位应制定以下防病毒、防黑客攻击的安全技术措施: (一)所有接入互联网的计算机应使用经公安机关检测合格的防病毒产品并定期下载病毒特征码对杀毒进行软件升级,确保计算机不会受到已发现的病毒的攻击。 (二)确保物理网络安全,防范因为物理介质、信号辐射等造成的安全风险。 (三)采用网络安全控制技术,联网单位应采用防火墙、IDS等设备对网络安全进行防护。制订系统安全技术措施,定期使用漏洞扫描软件扫描系统漏洞,关闭不必要的服务端口。 (四)制订口令管理制度,防止系统口令泄露和被暴力破解。 (五)制定系统补丁的管理制度,确定系统补丁的更新、安装、发布措施,及时堵住系统漏洞。 (六)重要数据库和系统主要设备的冗灾备份措施。 三、信息安全保护技术措施 提供互联网信息服务的单位还应落实如下技术措施: (一)在公共信息服务中发现、停止传输违法信息,并保留相关记录; (二)提供新闻、出版以及电子公告等服务的,能够记录并留存发布的信息内容及发布时间; (三)开办门户网站、新闻网站、电子商务网站的,能够防范网站、网页被篡改,被篡改后能够自动恢复; (四)开办电子公告服务的,具有用户注册信息和发布信息审计功能; (五)开办电子邮件和网上短信息服务的,能够防范、清除以群发方式发送伪造、隐匿信息发送者真实标记的电子邮件或者短信息。 (六)关键字过滤技术措施:采用关键字过滤技术防止不法分子利用互联网传播反动、黄色和敏感信息,保护互联网信息安全是所有提供交互式栏目的联网单位依法履行的责任和义务。各有关单位应采用关键字过滤技术对交互式信息的内容和标题进行过滤。

文档评论(0)

li455504605 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档