freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息系統(tǒng)安全設(shè)計(jì)方案模板-全文預(yù)覽

2025-06-05 02:05 上一頁面

下一頁面
  

【正文】 戶必須由單位內(nèi)部人員進(jìn)行統(tǒng)一管理和使用、必須采用兩種或兩種以上組合的鑒別技術(shù);訪問控制:賬號(hào)開設(shè)的審批程序及留檔、賬號(hào)權(quán)限及用戶角色的對(duì)應(yīng)、賬號(hào)的審核機(jī)制;入侵防范及惡意代碼防范方面:軟件白名單及黑名單的管理、禁止通過互聯(lián)網(wǎng)在線安裝及升級(jí)軟件; 數(shù)據(jù)庫HA(可選)此處描述實(shí)現(xiàn)數(shù)據(jù)庫HA具體采用的產(chǎn)品型號(hào)及數(shù)量,部署位置,部署目的,主要的配置策略。3) 商密增強(qiáng)要求(補(bǔ)充)此處描述系統(tǒng)除了符合等保要求外,需要符合的商密增強(qiáng)要求的設(shè)計(jì),包括:身份鑒別:口令策略必須通過技術(shù)手段加以保障,系統(tǒng)用戶必須由單位內(nèi)部人員進(jìn)行統(tǒng)一管理和使用、必須采用兩種或兩種以上組合的鑒別技術(shù);訪問控制:賬號(hào)開設(shè)的審批程序及留檔、賬號(hào)權(quán)限及用戶角色的對(duì)應(yīng)、賬號(hào)的審核機(jī)制;入侵防范及惡意代碼防范方面:軟件白名單及黑名單的管理、禁止通過互聯(lián)網(wǎng)在線安裝及升級(jí)軟件; 數(shù)據(jù)庫 安全基線配置此處描述系統(tǒng)依據(jù)安全需求分析及公司基線要求所采用身份鑒別、訪問控制、入侵防范、資源控制、剩余信息保護(hù)策略,根據(jù)系統(tǒng)等保級(jí)別的不同采用以下不同的設(shè)計(jì),商密增強(qiáng)要求作為補(bǔ)充要求:1) 等保二級(jí)要求 此處描述系統(tǒng)根據(jù)等保二級(jí)要求所采用的技術(shù)設(shè)計(jì),包括身份鑒別方面:對(duì)數(shù)據(jù)庫用戶身份的標(biāo)識(shí)和唯一性、靜態(tài)口令的組成要求策略、登錄失敗處理、管理用戶鑒別信息傳輸安全性;訪問控制方面:安全控制策略制定、權(quán)限分離原則、多余和過期賬號(hào)的處理、默認(rèn)賬號(hào)限制;安全審計(jì)方面:審計(jì)覆蓋范圍、審計(jì)內(nèi)容、審計(jì)記錄的保護(hù)及保存時(shí)間設(shè)定;入侵防范及惡意代碼防范方面:操作系統(tǒng)的最小安裝原則、惡意代碼軟件的安裝、更新以及統(tǒng)一管理;資源控制方面:終端接入方式、網(wǎng)絡(luò)地址范圍定義、操作超時(shí)處理、單個(gè)用戶對(duì)資源的最大及最小使用限度控制。 主機(jī)安全設(shè)計(jì) 操作系統(tǒng) 安全基線配置此處描述系統(tǒng)依據(jù)安全需求分析及公司基線要求所采用身份鑒別、訪問控制、安全審計(jì)、入侵防范及惡意代碼防范、資源控制、剩余信息保護(hù)策略,根據(jù)系統(tǒng)等保級(jí)別的不同采用以下不同的設(shè)計(jì),商密增強(qiáng)要求作為補(bǔ)充要求:1) 等保二級(jí)要求 此處描述系統(tǒng)根據(jù)等保二級(jí)要求所采用的技術(shù)設(shè)計(jì),包括身份鑒別方面:對(duì)操作系統(tǒng)用戶身份的標(biāo)識(shí)和唯一性、靜態(tài)口令的組成要求策略、登錄失敗處理、管理用戶鑒別信息傳輸安全性;訪問控制方面:安全控制策略制定、權(quán)限分離原則、多余和過期賬號(hào)的處理、默認(rèn)賬號(hào)限制;安全審計(jì)方面:審計(jì)覆蓋范圍、審計(jì)內(nèi)容、審計(jì)記錄的保護(hù)及保存時(shí)間設(shè)定;具體采用的操作審計(jì)產(chǎn)品型號(hào)及數(shù)量,部署位置,部署目的,主要的配置策略。3) 商密增強(qiáng)要求(補(bǔ)充)此處描述系統(tǒng)除了符合等保要求外,需要符合的商密增強(qiáng)要求的設(shè)計(jì),包括對(duì)攻擊行為的記錄和報(bào)警、對(duì)惡意代碼的檢測(cè)和清除、對(duì)惡意代碼庫的更新和系統(tǒng)更新。2) 等保三級(jí)要求此處描述系統(tǒng)除了等保二級(jí)要求的技術(shù)外,根據(jù)等保三級(jí)要求還需采用的技術(shù)設(shè)計(jì),包括對(duì)應(yīng)用層協(xié)議的過濾控制策略、對(duì)超時(shí)會(huì)話的終止控制策略、對(duì)網(wǎng)絡(luò)最大流量數(shù)及連接數(shù)的控制策略。按照數(shù)據(jù)的生命周期(產(chǎn)生、傳輸、處理、使用、存儲(chǔ)、刪除)進(jìn)行描述 運(yùn)行安全需求此處依據(jù)安全需求分析報(bào)告描述互聯(lián)網(wǎng)應(yīng)用系統(tǒng)的運(yùn)行安全需求,包括:安全監(jiān)控、安全審計(jì)、邊界安全保護(hù)、備份與故障恢復(fù)、惡意代碼防護(hù)3 系統(tǒng)結(jié)構(gòu)及部署 系統(tǒng)拓?fù)鋱D 此處描述系統(tǒng)各層設(shè)備的部署,主要側(cè)重安全設(shè)備之外的設(shè)備,包括:WEB服務(wù)器、應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器, 及其所處的區(qū)域,包括:外網(wǎng)接入?yún)^(qū)域、DMZ區(qū)域、內(nèi)網(wǎng)區(qū)域、核心數(shù)據(jù)區(qū)域、測(cè)試區(qū)域,示例如下:二級(jí)系統(tǒng)安全需求網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)示例三級(jí)系統(tǒng)安全需求網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)示例 負(fù)載均衡設(shè)計(jì)(可選)此處描述系統(tǒng)具體采用的負(fù)載均衡產(chǎn)品型號(hào)及數(shù)量,部署位置,部署目的,主要的配置策略 網(wǎng)絡(luò)存儲(chǔ)設(shè)計(jì)(可選) 此處以系統(tǒng)網(wǎng)絡(luò)存儲(chǔ)設(shè)計(jì)要求,包括:SAN和NAS的選擇,磁盤陣列的位置要求 冗余設(shè)計(jì)(可選) 此處以系統(tǒng)冗余設(shè)計(jì)要求,包括:?jiǎn)吸c(diǎn)故障的防范、主備設(shè)計(jì)、負(fù)載均衡 災(zāi)難備份設(shè)計(jì)(可選) 此處以系統(tǒng)災(zāi)難備份設(shè)計(jì)要求,包括:同城和異地的災(zāi)難備份系統(tǒng)建設(shè)的要求,網(wǎng)絡(luò)結(jié)構(gòu)的設(shè)計(jì)、備份系統(tǒng)設(shè)計(jì)同步4 系統(tǒng)安全設(shè)計(jì) 網(wǎng)絡(luò)安全設(shè)計(jì) 訪問控制設(shè)計(jì)此處描述系統(tǒng)采用的防火墻的配置策略,根據(jù)系統(tǒng)等保級(jí)別的不同采用以下不同的設(shè)計(jì),商密增強(qiáng)要求作為補(bǔ)充要求:1) 等保二級(jí)要求此處描述系統(tǒng)根據(jù)等保二級(jí)要求所采用的技術(shù)設(shè)計(jì),包括防火墻的部署、以網(wǎng)段為粒度的訪問控制策略、以用戶為粒度的網(wǎng)絡(luò)資源訪問控制策略、撥號(hào)訪問的限制策略。2) 等保三級(jí)要求此處描述系統(tǒng)除了等保二級(jí)要求的技術(shù)外,根據(jù)等保三級(jí)要求還需采用的技術(shù)設(shè)計(jì),包括對(duì)攻擊行為的記錄和報(bào)警、對(duì)惡意代碼的檢測(cè)和清除、對(duì)惡意代碼庫的更新
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1