- 4
- 0
- 约小于1千字
- 约 1页
- 2021-11-14 发布于江苏
- 举报
AXBJLYF33
服务器加强策略
发布部门
项目部
生效时间
2017年7月1日
批准人
李庆旭
介绍
服务器是安全可靠的传输数据的一种方式。必须保证数据的完整性和可用性。要达到该目标就需要确保服务器以一种防止未经授权的访问、使用和破坏服务的方式安装和保存。
目的
该策略的目的是将新服务器的安全要求形成文件,保持服务器和应用软件的安全完整性。
适用范围
该策略适用于负责新信息资源安装、已有信息资源操作以及负责信息资源安全的所有人员。
内容
服务器在获得批准前不能与互联网连接;
服务器加强程序应规定服务器加强方面的详细信息,并且在实施时获得认可;
服务器加强程序通常包括下列步骤:
从经批准的资源中安装操作系统;
应用卖方提供的补丁;
删除不必要的软件、系统和驱动器;
设置安全参数、文件保护并启动审核日志;
更改默认账号的口令或使其无效。
对内外部安全问题实施监控,并管理安全补丁的公布;
在公布安全补丁的应用时,应测试安全补丁;
在特殊的应用程序中测试安全补丁时,必须使硬件资源可用;
安全补丁必须在通知规定的时间内实施。
原创力文档

文档评论(0)