freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

某單位信息安全等級(jí)保護(hù)建設(shè)方案v(編輯修改稿)

2025-05-27 23:36 本頁面
 

【文章內(nèi)容簡介】 符合要求未部署終端管理系統(tǒng)對(duì)登錄終端進(jìn)行管理。部署終端管理系統(tǒng)對(duì)登錄終端進(jìn)行管理。c)應(yīng)對(duì)重要服務(wù)器進(jìn)行監(jiān)視,包括監(jiān)視服務(wù)器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況;不符合要求沒有網(wǎng)絡(luò)管理系統(tǒng)可通過增加網(wǎng)絡(luò)管理系統(tǒng)對(duì)重要服務(wù)器進(jìn)行監(jiān)視并對(duì)服務(wù)器的運(yùn)行狀況異常實(shí)時(shí)告警。d)應(yīng)限制單個(gè)用戶對(duì)系統(tǒng)資源的最大或最小使用限度;不符合要求沒有網(wǎng)絡(luò)管理系統(tǒng)可通過增加網(wǎng)絡(luò)管理系統(tǒng)對(duì)重要服務(wù)器進(jìn)行監(jiān)視并對(duì)服務(wù)器的運(yùn)行狀況異常實(shí)時(shí)告警。e)應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報(bào)警。不符合要求不能進(jìn)行報(bào)警可通過增加網(wǎng)絡(luò)管理系統(tǒng)對(duì)重要服務(wù)器進(jìn)行監(jiān)視并對(duì)服務(wù)器的運(yùn)行狀況異常實(shí)時(shí)告警。 應(yīng)用安全現(xiàn)狀與差距分析xxxxxx應(yīng)用系統(tǒng)根據(jù)國家信息安全等級(jí)保護(hù)(第三級(jí))標(biāo)準(zhǔn)在對(duì)應(yīng)用系統(tǒng)安全進(jìn)行分析時(shí),發(fā)現(xiàn)應(yīng)用系統(tǒng)涉及到應(yīng)用系統(tǒng)的運(yùn)行穩(wěn)定以及業(yè)務(wù)數(shù)據(jù)的安全可靠,故而安全防護(hù)技術(shù)手段如下:1. 以業(yè)務(wù)系統(tǒng)自身通過代碼查錯(cuò)、規(guī)則設(shè)置、權(quán)限細(xì)化等方法為主要手段,來滿足信息系統(tǒng)安全等級(jí)保護(hù)(第三級(jí))中應(yīng)用安全部分標(biāo)準(zhǔn)項(xiàng)(如身份鑒別、安全審計(jì)、剩余信息保護(hù)、通信完整性、通信保密性、抗抵賴、軟件容錯(cuò)、資源控制等)的要求2. 部分標(biāo)準(zhǔn)項(xiàng)(如身份鑒別、訪問控制、安全審計(jì)、通信保密性等)除可通過應(yīng)用系統(tǒng)進(jìn)行安全加強(qiáng)外,也可通過設(shè)備進(jìn)行技術(shù)防護(hù)詳見下表差距分析:圖表 5應(yīng)用安全現(xiàn)狀序號(hào)要求指標(biāo)項(xiàng)是否符合差距分析備注1身份鑒別(S3)本項(xiàng)要求包括:a)應(yīng)提供專用的登錄控制模塊對(duì)登錄用戶進(jìn)行身份標(biāo)識(shí)和鑒別;不符合要求未采用技術(shù)手段,提供專用的登錄控制模塊對(duì)登錄用戶的身份進(jìn)行標(biāo)識(shí)和鑒別。增設(shè)堡壘機(jī),通過堡壘機(jī)用戶登陸進(jìn)行身份識(shí)別和鑒別。b)應(yīng)對(duì)同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實(shí)現(xiàn)用戶身份鑒別;符合要求c)應(yīng)提供用戶身份標(biāo)識(shí)唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識(shí),身份鑒別信息不易被冒用;符合要求d)應(yīng)提供登錄失敗處理功能,可采取結(jié)束會(huì)話、限制非法登錄次數(shù)和自動(dòng)退出等措施;符合要求e)應(yīng)啟用身份鑒別、用戶身份標(biāo)識(shí)唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)?;痉弦?訪問控制(S3)本項(xiàng)要求包括:a)應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶對(duì)文件、數(shù)據(jù)庫表等客體的訪問;符合要求b)訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作;符合要求c)應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限;符合要求d)應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。符合要求e)應(yīng)具有對(duì)重要信息資源設(shè)置敏感標(biāo)記的功能;不合要求對(duì)重要服務(wù)器部署服務(wù)器加固系統(tǒng),采取安全加固措施,并設(shè)置敏感標(biāo)記。f)應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對(duì)有敏感標(biāo)記重要信息資源的操作;不合要求服務(wù)器加固系統(tǒng)有實(shí)現(xiàn)文件強(qiáng)制訪問控制、注冊表強(qiáng)制訪問控制、進(jìn)程強(qiáng)制訪問控制、程序授權(quán)控制、網(wǎng)絡(luò)級(jí)訪問控制等功能。3安全審計(jì)(G3)本項(xiàng)要求包括:a)應(yīng)提供覆蓋到每個(gè)用戶的安全審計(jì)功能,對(duì)應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計(jì);基本符合要求部署了安全審計(jì)系統(tǒng),對(duì)應(yīng)用系統(tǒng)每個(gè)用戶的安全事件進(jìn)行記錄審計(jì)。b)應(yīng)保證無法單獨(dú)中斷審計(jì)進(jìn)程,無法刪除、修改或覆蓋審計(jì)記錄;基本符合要求未部署安全管理系統(tǒng)部署了安全審計(jì)系統(tǒng)c)審計(jì)記錄的內(nèi)容至少應(yīng)包括事件的日期、時(shí)間、發(fā)起者信息、類型、描述和結(jié)果等;基本符合要求部署了安全審計(jì)系統(tǒng)d)應(yīng)提供對(duì)審計(jì)記錄數(shù)據(jù)進(jìn)行統(tǒng)計(jì)、查詢、分析及生成審計(jì)報(bào)表的功能?;痉弦蟛渴鹆税踩珜徲?jì)系統(tǒng)4剩余信息保護(hù)(S3)本項(xiàng)要求包括:a)應(yīng)保證用戶鑒別信息所在的存儲(chǔ)空間被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;不符合要求在終端Windows操作系統(tǒng)中未啟用“不顯示上次登錄名”功能項(xiàng)??稍诮K端Windows操作系統(tǒng)啟用“不顯示上次登錄名”功能項(xiàng)。b)應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲(chǔ)空間被釋放或重新分配給其他用戶前得到完全清除。不符合要求在終端Windows操作系統(tǒng)中未啟用“關(guān)機(jī)前清除虛擬內(nèi)存頁面”功能項(xiàng)。在終端Windows操作系統(tǒng)中未啟用“關(guān)機(jī)前清除虛擬內(nèi)存頁面”功能項(xiàng)。5通信完整性(S3)本項(xiàng)要求包括:應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。符合要求在應(yīng)用軟件編程中,對(duì)通信的保密性提出要求。6通信保密性(S3)本項(xiàng)要求包括:a)在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)行會(huì)話初始化驗(yàn)證;符合要求在應(yīng)用軟件編程中,對(duì)通信的保密性提出要求。b)應(yīng)對(duì)通信過程中的整個(gè)報(bào)文或會(huì)話過程進(jìn)行加密。符合要求應(yīng)用軟件中應(yīng)有此功能7抗抵賴(G3)本項(xiàng)要求包括:a)應(yīng)具有在請(qǐng)求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)原發(fā)證據(jù)的功能;符合要求應(yīng)用軟件有此項(xiàng)功能。b)應(yīng)具有在請(qǐng)求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)接收證據(jù)的功能。符合要求應(yīng)用軟件有此項(xiàng)功能。8軟件容錯(cuò)(A3)本項(xiàng)要求包括:a)應(yīng)提供數(shù)據(jù)有效性檢驗(yàn)功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求;符合要求應(yīng)用軟件有此項(xiàng)功能。b)應(yīng)提供自動(dòng)保護(hù)功能,當(dāng)故障發(fā)生時(shí)自動(dòng)保護(hù)當(dāng)前所有狀態(tài),保證系統(tǒng)能夠進(jìn)行恢復(fù)。符合要求應(yīng)用軟件提供斷點(diǎn)保護(hù)和恢復(fù)功能。9資源控制(A3)本項(xiàng)要求包括:a)當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在一段時(shí)間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動(dòng)結(jié)束會(huì)話;符合要求如果通信雙方中有一方在 10 分鐘內(nèi)未作任何響應(yīng),應(yīng)自動(dòng)結(jié)束會(huì)話,釋放網(wǎng)絡(luò)連接。b)應(yīng)能夠?qū)ο到y(tǒng)的最大并發(fā)會(huì)話連接數(shù)進(jìn)行限制;符合要求應(yīng)當(dāng)提供系統(tǒng)的實(shí)際要求,設(shè)定最大并發(fā)會(huì)話連接數(shù)。c)應(yīng)能夠?qū)蝹€(gè)帳戶的多重并發(fā)會(huì)話進(jìn)行限制;符合要求滿足d)應(yīng)能夠?qū)σ粋€(gè)時(shí)間段內(nèi)可能的并發(fā)會(huì)話連接數(shù)進(jìn)行限制;符合要求應(yīng)當(dāng)業(yè)務(wù)應(yīng)用系統(tǒng)和實(shí)際需要設(shè)定。e)應(yīng)能夠?qū)σ粋€(gè)訪問帳戶或一個(gè)請(qǐng)求進(jìn)程占用的資源分配最大限額和最小限額;符合要求滿足f)應(yīng)能夠?qū)ο到y(tǒng)服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報(bào)警;不符合要求不滿足后期建議部署網(wǎng)管運(yùn)維軟件g)應(yīng)提供服務(wù)優(yōu)先級(jí)設(shè)定功能,并在安裝后根據(jù)安全策略設(shè)定訪問帳戶或請(qǐng)求進(jìn)程的優(yōu)先級(jí),根據(jù)優(yōu)先級(jí)分配系統(tǒng)資源。符合要求在系統(tǒng)中應(yīng)可根據(jù)用戶的權(quán)限設(shè)定服務(wù)等級(jí)及優(yōu)先級(jí),并保證優(yōu)先級(jí)用戶首先使用系統(tǒng)資源的權(quán)力。 數(shù)據(jù)安全現(xiàn)狀與差距分析信息系統(tǒng)的安全核心是數(shù)據(jù)的安全,xxxxxx網(wǎng)絡(luò)中有全局正常運(yùn)行信息的數(shù)據(jù),一旦數(shù)據(jù)出現(xiàn)被盜取、被篡改、被刪除,小則造成小范圍的xxxxxx業(yè)務(wù)受影響,大則將對(duì)全局辦公、經(jīng)濟(jì)利益或社會(huì)形象造成不可彌補(bǔ)的損失。一旦出現(xiàn)意外,數(shù)據(jù)的還原、恢復(fù)顯得尤為重要。目前xxxxxx對(duì)數(shù)據(jù)的備份主要采用維護(hù)工程師定期進(jìn)行手動(dòng)備份和數(shù)據(jù)被備份一體機(jī)的方式,備份范圍包含業(yè)務(wù)關(guān)鍵數(shù)據(jù),且是備份在本地??赡軙?huì)出現(xiàn)以下情況:1. 出現(xiàn)極端自然災(zāi)害,數(shù)據(jù)存儲(chǔ)介質(zhì)出現(xiàn)損壞,數(shù)據(jù)損壞后無法恢復(fù);詳見下表差距分析:圖表 6數(shù)據(jù)安全現(xiàn)狀序號(hào)要求指標(biāo)項(xiàng)是否符合差距分析備注1數(shù)據(jù)完整性(S3)本項(xiàng)要求包括:a)應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞,并在檢測到完整性錯(cuò)誤時(shí)采取必要 的恢復(fù)措施;基本符合要求數(shù)據(jù)備份一體機(jī)應(yīng)帶有此功能b)應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在存 儲(chǔ)過程中完整性受到破壞,并在檢測到完整性錯(cuò)誤時(shí)采取必要 的恢復(fù)措施?;痉弦髷?shù)據(jù)備份一體機(jī)應(yīng)帶有此功能2數(shù)據(jù)保密性(S3)本項(xiàng)要求包括:a)應(yīng)采用加密或其他有效措施實(shí)現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸保密性;基本符合要求數(shù)據(jù)備份一體機(jī)應(yīng)帶有此功能b)應(yīng)采用加密或其他保護(hù)措施實(shí)現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)存儲(chǔ)保密性。基本符合要求數(shù)據(jù)備份一體機(jī)應(yīng)帶有此功能3備份和恢復(fù)(A3)本項(xiàng)要求包括:a)應(yīng)提供本地?cái)?shù)據(jù)備份與恢復(fù)功能,完全數(shù)據(jù)備份至少每天一次,備份介質(zhì)場外存放;符合要求滿足部署服務(wù)器數(shù)據(jù)備份系統(tǒng)。b)應(yīng)提供異地?cái)?shù)據(jù)備份功能,利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時(shí)批 量傳送至備用場地;不符合要求不滿足有本地備份一體機(jī),后期建議完善異地備份機(jī)制。c)應(yīng)采用冗余技術(shù)設(shè)計(jì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),避免關(guān)鍵節(jié)點(diǎn)存在單點(diǎn)故障;符合要求滿足d)應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。符合要求滿足 安全管理現(xiàn)狀與差距分析xxxxxx在日常的運(yùn)行維護(hù)管理中,根據(jù)自身的情況有制定一些安全管理制度并執(zhí)行,但沒有進(jìn)行系統(tǒng)而規(guī)范的制度文件體系建設(shè),以及相應(yīng)制度執(zhí)行記錄歸檔保存。根據(jù)等級(jí)保護(hù)管理安全要求,仍有部分制度需要進(jìn)行完善。管理制度建議如下表:圖表 7安全管理現(xiàn)狀類別管理內(nèi)容制度包括的主要內(nèi)容現(xiàn)狀分析備注物理資產(chǎn)安全管理對(duì)信息系統(tǒng)相關(guān)的資產(chǎn)清單、分類與標(biāo)識(shí)、使用、轉(zhuǎn)移、廢棄等做出規(guī)定。不滿足對(duì)信息系統(tǒng)相關(guān)的資產(chǎn)清單、分類與標(biāo)識(shí)、使用、轉(zhuǎn)移、廢棄等做出規(guī)定。機(jī)房安全管理對(duì)進(jìn)出機(jī)房的人員和設(shè)備,機(jī)房監(jiān)控、機(jī)房值班、機(jī)房環(huán)境保障等做出規(guī)定。不滿足對(duì)進(jìn)出機(jī)房的人員和設(shè)備,機(jī)房監(jiān)控、機(jī)房值班、機(jī)房環(huán)境保障等做出規(guī)定。設(shè)備安全管理對(duì)設(shè)備的放置、使用、維護(hù)、維修、報(bào)廢等做出規(guī)定。不滿足對(duì)設(shè)備的放置、使用、維護(hù)、維修、報(bào)廢等做出規(guī)定。介質(zhì)安全管理對(duì)介質(zhì)的歸檔、存放、使用、銷毀等做出規(guī)定。不滿足對(duì)介質(zhì)的歸檔、存放、使用、銷毀等做出規(guī)定。網(wǎng)絡(luò)網(wǎng)絡(luò)安全管理對(duì)網(wǎng)絡(luò)及安全設(shè)備的操作、配置、日志記錄和監(jiān)控等做出規(guī)定。不滿足對(duì)網(wǎng)絡(luò)及安全設(shè)備的操作、配置、日志記錄和監(jiān)控等做出規(guī)定。系統(tǒng)系統(tǒng)安全管理對(duì)服務(wù)器和數(shù)據(jù)庫等的操作、配置、日志記錄和監(jiān)控等做出規(guī)定。不滿足對(duì)服務(wù)器和數(shù)據(jù)庫等的操作、配置、日志記錄和監(jiān)控等做出規(guī)定。應(yīng)用數(shù)據(jù)安全管理對(duì)信息系統(tǒng)數(shù)據(jù)保存、備份、使用等做出規(guī)定。不滿足對(duì)信息系統(tǒng)數(shù)據(jù)保存、備份、使用等做出規(guī)定。病毒防護(hù)管理對(duì)病毒防護(hù)系統(tǒng)的管理、使用和升級(jí)等做出規(guī)定不滿足對(duì)病毒防護(hù)系統(tǒng)的管理、使用和升級(jí)等做出規(guī)定終端計(jì)算機(jī)管理對(duì)終端計(jì)算機(jī)的日常使用、軟件安裝,入網(wǎng)、維修、報(bào)廢等做出規(guī)定。不滿足對(duì)終端計(jì)算機(jī)的日常使用、軟件安裝,入網(wǎng)、維修、報(bào)廢等做出規(guī)定。便攜計(jì)算機(jī)管理對(duì)便攜計(jì)算機(jī)的使用、密碼保護(hù)、入網(wǎng)、文件存儲(chǔ)、維修等做出規(guī)定。不滿足對(duì)便攜計(jì)算機(jī)的使用、密碼保護(hù)、入網(wǎng)、文件存儲(chǔ)、維修等做出規(guī)定。移動(dòng)存儲(chǔ)介質(zhì)管理對(duì)移動(dòng)存儲(chǔ)介質(zhì)的使用、管理、維修等做出規(guī)定。不滿足對(duì)移動(dòng)存儲(chǔ)介質(zhì)的使用、管理、維修等做出規(guī)定。建設(shè)項(xiàng)目安全審核對(duì)信息化項(xiàng)目安全需求、安全保障方案及保護(hù)等級(jí)等做出規(guī)定。不滿足對(duì)信息化項(xiàng)目安全需求、安全保障方案及保護(hù)等級(jí)等做出規(guī)定。系統(tǒng)開發(fā)安全管理對(duì)開發(fā)環(huán)境、代碼安全、上線測試、開發(fā)人員保密責(zé)任等做出規(guī)定。不滿足對(duì)開發(fā)環(huán)境、代碼安全、上線測試、開發(fā)人員保密責(zé)任等做出規(guī)定。管理機(jī)構(gòu)和人員管理對(duì)設(shè)立安全管理機(jī)構(gòu)、機(jī)構(gòu)職能、人員職責(zé)及管理,如重要崗位保密責(zé)任、人員離崗離職等方面做出規(guī)定。不滿足對(duì)設(shè)立安全管理機(jī)構(gòu)、機(jī)構(gòu)職能、人員職責(zé)及管理,如重要崗位保密責(zé)任、人員離崗離職等方面做出規(guī)定。運(yùn)行維護(hù)管理對(duì)日常運(yùn)行維護(hù)的流程、操作等做出規(guī)定。不滿足對(duì)日常運(yùn)行維護(hù)的流程、操作等做出規(guī)定。用戶管理對(duì)普通業(yè)務(wù)用戶、重要業(yè)務(wù)用戶、特權(quán)用戶(網(wǎng)絡(luò)、系統(tǒng)、安全管理員)的審批、權(quán)限、安全要求等做出規(guī)定。不滿足對(duì)普通業(yè)務(wù)用戶、重要業(yè)務(wù)用戶、特權(quán)用戶(網(wǎng)絡(luò)、系統(tǒng)、安全管理員)的審批、權(quán)限、安全要求等做出規(guī)定。密碼管理對(duì)信息系統(tǒng)中使用的密碼強(qiáng)度、變更和保存等做出規(guī)定。不滿足對(duì)信息系統(tǒng)中使用的密碼強(qiáng)度、變更和保存等做出規(guī)定。應(yīng)急管理對(duì)應(yīng)急計(jì)劃、處理、實(shí)施、演練等做出規(guī)定。不滿足對(duì)應(yīng)急計(jì)劃、處理、實(shí)施、演練等做出規(guī)定。變更管理對(duì)信息系統(tǒng)的變更申報(bào)、審批流程以及實(shí)施等做出規(guī)定。不滿足對(duì)信息系統(tǒng)的變更申報(bào)、審批流程以及實(shí)施等做出規(guī)定。網(wǎng)絡(luò)安全檢查對(duì)網(wǎng)絡(luò)安全檢查流程、工作內(nèi)容等做出規(guī)定。不滿足對(duì)網(wǎng)絡(luò)安全檢查流程、工作內(nèi)容等做出規(guī)定。:以上制度體系僅供參考,請(qǐng)結(jié)合xxxxxx實(shí)際情況進(jìn)行制定,建議相關(guān)制度文件以紅頭文件發(fā)布并歸檔保存,對(duì)制度執(zhí)行過程中形成的相關(guān)記錄需定期歸檔保存。 綜合整改建議結(jié)合xxxxxx網(wǎng)絡(luò)現(xiàn)狀以及與國家政策標(biāo)準(zhǔn)的差距分析,本方案對(duì)xxxxxx的安全防護(hù)做出如下建議: 技術(shù)措施綜合整改建議圖表 8綜合技術(shù)措施整改建議表格序號(hào)問題項(xiàng)目類別等保要求(三級(jí))整改建議1核心區(qū)域只有一臺(tái)設(shè)備,無冗余設(shè)計(jì)網(wǎng)絡(luò)安全(G3)結(jié)構(gòu)安全:a)應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;結(jié)合用戶當(dāng)前網(wǎng)絡(luò)實(shí)際情況,建議新增一臺(tái)核心交換機(jī)2目前整體網(wǎng)絡(luò)中區(qū)域劃分不合理,未部署訪問控制設(shè)備(DMZ區(qū)前的防火墻設(shè)備已過保)網(wǎng)絡(luò)安全(G3)訪問控制:a)應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;結(jié)合用戶當(dāng)前網(wǎng)絡(luò)實(shí)際情況,建議在互聯(lián)網(wǎng)出口和服務(wù)器區(qū)前部署防火墻實(shí)現(xiàn)邊界隔離和訪問控制 3
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1