- 1
- 0
- 约1.72万字
- 约 27页
- 2026-07-22 发布于江西
- 举报
金融行业科技部科技专员系统安全加固手册
金融行业科技部科技专员系统安全加固手册
第1章基础安全配置
1.1操作系统安全基线配置
金融行业的核心系统承载着海量敏感数据,操作系统作为基础层,其安全配置直接决定整体防御能力。若基线设置不当,攻击者可利用默认弱口令、未关闭的端口或过度的权限分配发起横向移动。根据监管机构(如中国人民银行、等保办)的实践要求,安全加固需覆盖身份认证、权限控制、系统服务等全维度。
身份认证强化:禁用guest账户,强制启用多因素认证(MFA)对管理员账户进行保护。实践中,某头部银行通过将root账户锁定,仅授权特定服务账户登录,配合RADIUS协议认证,将暴力破解风险降低90%。
权限最小化:遵循“最小权限原则”,避免使用root或Administrator账户执行日常任务。例如,为数据库操作创建专用服务账户,该账户仅具备对目标表的操作权限,而非全局控制权。
服务与端口管理:关闭非必要服务(如Telnet、FTP、SNMPv1/v2c),对开放端口(如22、3389)启用加密传输(SSHv2、TLS1.3)。某券商通过扫描发现内部存在50+高危端口暴露,后续通过策略修复,减少潜在攻击面。
内核加固:调整`sysctl`参数(如`net.ipv4.conf.all.accept_source_route=0`)提升网络层防御
您可能关注的文档
最近下载
- 1_PYC6ZL 转子式远距离喷浆机“五会”(不需测绘)材料.pdf VIP
- 《人应当坚持正义》课件(共14张PPT)中职语文(第四版)同步教学(劳动版).pptx VIP
- 镇江市高等专科学校教师招聘笔试试题(含详细答案解析).docx VIP
- T_ZZB 3699—2024(中小型水厂式一体化净水设备).pdf VIP
- 马鞍山郑蒲港铁路专用线环评第二次公示.PDF VIP
- 电缆铺设合同协议书.docx
- EBZ-318综掘机图册说明书.pdf VIP
- 珠江广州河段污染物来源解析及分布特征研究.docx VIP
- SHS 03004-2004 化工厂工业汽轮机维护检修规程.docx VIP
- S518 16S518 雨水口标准图集.pdf VIP
原创力文档

文档评论(0)