freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

系統(tǒng)安全管理規(guī)定-免費(fèi)閱讀

  

【正文】 l 應(yīng)禁止 GUI 登陸。l 去除適當(dāng)文件的 setuid 和 setgid 位。l 應(yīng)啟用 inetd 進(jìn)站連接日志記錄,增強(qiáng)審計(jì)功能。帳戶(hù)與口令策略l 所有帳戶(hù)均應(yīng)設(shè)置口令。l 應(yīng)刪除 Windows 主機(jī)上所有默認(rèn)的網(wǎng)絡(luò)共享。對(duì)于重要主機(jī)設(shè)備,應(yīng)建立集中的日志管理服務(wù)器,實(shí)現(xiàn)對(duì)重要主機(jī)設(shè)備日志的統(tǒng)一管理,以利于對(duì)主機(jī)設(shè)備日志的審查分析。文件系統(tǒng)策略l 所有分區(qū)均應(yīng)使用 NTFS。l 應(yīng)禁止 Guest 賬號(hào)。1應(yīng)至少每年1次對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行風(fēng)險(xiǎn)評(píng)估,每次風(fēng)險(xiǎn)評(píng)估時(shí),手工檢查的比例應(yīng)不低于10%,滲透測(cè)試的比例應(yīng)不低于5%;風(fēng)險(xiǎn)評(píng)估后應(yīng)在10個(gè)工作日內(nèi)完成對(duì)網(wǎng)絡(luò)的修補(bǔ)和加固,并進(jìn)行二次評(píng)估。l 系統(tǒng)中文件出現(xiàn)不明原因的改動(dòng)。1應(yīng)至少每周1次,對(duì)所有主機(jī)設(shè)備進(jìn)行檢查,確保各設(shè)備都能正常工作;應(yīng)通過(guò)各種手段監(jiān)控主機(jī)系統(tǒng)的CPU利用率、進(jìn)程、內(nèi)存和啟動(dòng)腳本等的使用狀況,在發(fā)現(xiàn)異常系統(tǒng)進(jìn)程或者系統(tǒng)進(jìn)程數(shù)量異常變化時(shí),或者CPU利用率,內(nèi)存占用量等突然異常時(shí),應(yīng)立即上報(bào)信息安全工作組,并同時(shí)采取適當(dāng)控制措施,并記錄備案。嚴(yán)禁隨意安裝、卸載系統(tǒng)組件和驅(qū)動(dòng)程序,如確實(shí)需要,應(yīng)及時(shí)評(píng)測(cè)可能由此帶來(lái)的影響;如果需要安裝補(bǔ)丁程序,參考《病毒與補(bǔ)丁安全管理規(guī)定》進(jìn)行安裝。在新系統(tǒng)安裝完成,測(cè)試通過(guò),投入使用前,應(yīng)刪除測(cè)試用戶(hù)和口令,最小化合法用戶(hù)的權(quán)限,最優(yōu)化配置,應(yīng)及時(shí)對(duì)系統(tǒng)軟件、文件和重要數(shù)據(jù)進(jìn)行備份。 定義本程序引用ISO/IEC 17799:2005標(biāo)準(zhǔn)中的術(shù)語(yǔ)。新規(guī)劃使用系統(tǒng)應(yīng)考慮和原來(lái)系統(tǒng)的兼容性問(wèn)題。操作系統(tǒng)帳號(hào)的申請(qǐng)與變更參考《帳號(hào)與密碼安全管理規(guī)定》“賬號(hào)權(quán)限控制流程”。1應(yīng)及時(shí)監(jiān)視、收集主機(jī)設(shè)備操作系統(tǒng)生產(chǎn)廠(chǎng)商公布的軟件以及補(bǔ)丁更新,要求下載補(bǔ)丁程序的站點(diǎn)必須是相應(yīng)的官方站點(diǎn),并對(duì)更新軟件或補(bǔ)丁進(jìn)行評(píng)測(cè),在獲得部門(mén)領(lǐng)導(dǎo)的批準(zhǔn)下,對(duì)實(shí)際環(huán)境實(shí)施軟件更新或者補(bǔ)丁安裝;必須訂閱CERT (計(jì)算機(jī)緊急響應(yīng)小組)公告或其他專(zhuān)業(yè)安全機(jī)構(gòu)提供的安全漏洞信息的相關(guān)資源,應(yīng)立即提醒信息安全工作組任何可能影響網(wǎng)絡(luò)正常運(yùn)行的漏洞;及時(shí)評(píng)測(cè)對(duì)漏洞采取的對(duì)策,在獲得部門(mén)領(lǐng)導(dǎo)的批準(zhǔn)下,對(duì)實(shí)際環(huán)境實(shí)施評(píng)測(cè)過(guò)的對(duì)策,并將整個(gè)過(guò)程記錄備案;軟件更新或者補(bǔ)丁安裝應(yīng)盡量安排在非業(yè)務(wù)繁忙時(shí)段進(jìn)行,操作必須由兩人以上完成,由一人監(jiān)督,一人操作,并在升級(jí)(或修補(bǔ))前后做好數(shù)據(jù)和軟件的備份工作,同時(shí)將整個(gè)過(guò)程記錄備案;軟件更新或者補(bǔ)丁安裝后應(yīng)重新對(duì)系統(tǒng)進(jìn)行安全設(shè)置,并進(jìn)行系統(tǒng)的安全檢查。l 系統(tǒng)中出現(xiàn)異常的系統(tǒng)賬號(hào)l 系統(tǒng)賬號(hào)口令突然失控。1應(yīng)根據(jù)“知所必需”原則嚴(yán)格限制泄漏安全違規(guī)行為、安全事件或安全漏洞。l 對(duì)于不能訪(fǎng)問(wèn) Internet 的 Windows
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1