- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
涉密计算机安全策略配置
一、物理安全防护
1、安装防盗铁门
2、安装红外报警器
3、放置密码文件柜
4、涉密电脑实行物理隔离
二、 硬件相关设置
1、禁止使用无线设备(无线键盘、鼠标、网卡、红外、蓝牙、modem等);
2、未经许可不得使用视频、音频输入设备、读卡器设备、刻录设备;
3、接入红黑电源隔离插座;
4、与非密设备间隔一米以上。
三、 主板BIOS相关设置
1、设置BIOS系统密码,该密码由安全保密管理员掌握;
2、设置BIOS开机密码,该密码由用户掌握;
3、BIOS最优先启动设置为硬盘启动,其余优先启动全部关闭;
四、 操作系统
1、禁止安装番茄花园、雨林木风等经处理的操作系统,禁止安装 Ghost 版操作系
统;
2、更改 Admini trator 用户名并设置密码,禁用Guest帐户,删除多余帐户;
3、关闭操作系统的默认共享,同时禁止设置其它共享;
4、设置屏保时间10分钟,屏保恢复需用密码;
5、不得安装《软件白名单》外的软件;
6、对操作系统与数据库进行补丁升级(每季度一次〉;
7、定期输出安全审计记录报告(每月一次)
8、清理一切私人信息:私人照片、mp3、电影等等。
9、根据规定设置系统策略,关闭非必要服务;〔见后)
五、 安全保密防护软件的部署
1、安装正版杀毒软件,涉密计算机(瑞星杀毒软件),涉密中间机、非涉密中间
机(瑞星杀毒软件);杀毒软件每半个月更新一次病毒库并全盘扫描;
2、安装主机监控审计软件与介质绑定系统;
六、关闭计算机不必要的应用服务
原则:在没有特殊情况下应当关闭不必要的服务。如果有特殊需求,应当主动申请提
出。
详细配置说明
1
安全策略开启项
安全策略项 BMJSJ001 BMJSH002 BMJSJ003
〔涉密计算机) (涉密中间计算机) 〈非涉密中间计算机)
IMAPI CD- 关闭 手动 (需要刻录输 手动 (需要刻录输
BurningCom( 出,经批准为开启 出,经批准为开启
CD 刻 录 服 项) 项)
务)
Print: (打 动态管理:关闭 动态管理:(输出 关闭
印 后 台 处 全审计记录,需安装
理) 打印机,经批准为使
用时开启)
USB 全部端口 开启〔鼠标、键盘、 开启(鼠标、键盘、 开启(鼠标、键盘、
保密U 盘属于USB端 指纹安全登陆采集、 属于 USB 端口支持,
口支持,经批准为开 保密U 盘属于USB 端 经批准为开启项)
启项) 口支持,经批准为开
启项)
USB 存储设备 开启〔需要使用保密 开启(需要使用保密 关闭
U 盘,经批准为开启 U 盘,经批准为开启
项) 项)
安全策略禁用项
安全策略项 BMJSJ001 BMJSH002 BMJSJ003
〔涉密计算机) (涉密中间计算机) 〈非涉密中间计算机)
软驱 禁用 禁用 禁用
串行口 禁用 禁用 禁用
并行口 禁用 禁
文档评论(0)