安全补丁更新管理规范.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全补丁更新管理规范 目 录 第1 章 简介3 1.1. 目标3 1.2. 范围3 1.3. 前提和时机3 第2 章 流程详细说明4 2.1. 安全补丁管理流程4 2.1.1. 补丁的收集登记5 2.1.2. 安全补丁评估6 2.1.3. 安全补丁测试6 2.1.4. 安全补丁部署6 2.1.5. 安全补丁回退7 2 / 7 第1章简介 1.1. 目标 未及时进行安全补丁更新的系统或软件很容易遭受的攻击,并导致未授权访问、系统拒 绝服务,进而导致信息泄露、业务中断等重大安全事故的发生。然而,补丁的更新不当甚至 可能带来比网络攻击更大的安全事故。因此规范安全补丁管理流程,减少安全漏洞,使安甄 品系统免于遭受因漏洞而遭受各种恶意攻击,尽最大限度保证整个系统安全、稳定地运行。 本文档提供了补丁更新所涉及的步骤和说明,使系统管理员能够更好地依照规定的流程 对各种补丁进行更新操作,并保证操作结果的有效性、稳定性和安全性。 本流程的目标是:  规范不同操作系统、应用程序、硬件设备系统的补丁定期检查。  确认补丁安装的需求和申请的步骤。  提供补丁更新管理流程,以及在流程中所涉及的各项表格。  规定各安全相关职员在补丁管理中的职责。 1.2.范围 本规范适用于部署在阿里云上的安甄品生产环境里的服务器和数据库等各类系统。 1.3.前提和时机 为了确保各类安全补丁的更新能够顺利有效实施,需要如下前提条件: 1) 由系统管理员发现或被告知的操作系统、应用软件发布的补丁,并能够通过已有的安 全途径获得。 2) 由于操作系统或应用软件的配置导致的安全漏洞,能够在现有环境中进行配置更改或 功能调整。 3) 由厂商自动下发的安全更新补丁,并能够通过已有的安全途径获得。 补丁更新部署的时机:在登记、评估和测试流程之后,根据系统所属的类别可以选择在安 甄品系统范围内分步分区实施或集中实施。 3 / 7 第2章流程详细说明 2.1. 安全补丁更新流程 安全补丁更新流程图和简要说明如下。将会在本章节其它部分加以详细描述。 安全补丁收集 安全补丁登记 安全补丁评估 安全补丁测试 安全补丁部署 否 检查 变更回退 是否成功 是 结束 4 / 7 序号 活动名称 活动说明 输出 表单工具 •通过官方补丁发布公告、 发现需要安装 安全补丁管理 1 安全补丁收集 威胁预警等途径进行补丁 的补丁

文档评论(0)

7°坏 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档