freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

監(jiān)控系統(tǒng)安全評估報告模板(參考版)

2025-05-17 02:40本頁面
  

【正文】 9. 完善文檔。7. 規(guī)范帳號管理,去除不必要的有管理員權限的賬號,并且清楚系統(tǒng)中的死帳號。5. 更新磁帶機,并且使用Agent來備份Domino和SQL服務器中的數據。3. 所有服務器都應該有容錯配置,除硬盤外,還應連接雙路供電和連接。改進建議:1. 使用WSUS等補丁管理工具管理操作系統(tǒng)及Office的升級,使操作系統(tǒng)本身的安全漏洞降至最低程度。7.計算機的管理基本上沒有文檔。5.網絡中的共享資源尤其是打印機,大部分都通過所連接的計算機進行共享,無法保證可用性且難以管理。3.關鍵服務器沒有容錯配置。四、結論及改進建議結論綜合以上所述,可以看出目前系統(tǒng)存在著比較嚴重的問題,主要的問題如下:1.網絡中大部分計算機的補丁都沒有得到及時的更新,存在大量的系統(tǒng)漏洞。下圖為我們在域控制器中使用命令nslookup來診斷DNS的情況時,出現的錯誤信息:我們通過系統(tǒng)日志查看器也能看出AD服務中各個部分出現的問題,甚至出現了機器賬號名重復的告警,這反映出AD中的數據已經出現了紊亂。DNS服務簡單的說是用來在域中解析主機與IP的服務,它跟活動目錄緊密地結合,也是一個很重要的服務。 下面的屏幕截圖是我們用命令dcdiag在域控制器上診斷活動目錄時產生的錯誤信息: 對于域控制器來說,整個活動目錄的穩(wěn)定運行是事關重要的事情,正確配置的AD服務器通過DCDIAG和NETDIAG等工具檢查時,不應該出現報錯。f) 域用戶在客戶端的本地權限偏高,且為通過組策略進行限制。d) AD的設計存在不合理之處,命名不太規(guī)范。b) DNS服務器和服務器上IP地址配置不匹配,服務器不能通過基本的DCDiag配置檢查。現在有的備份工作還需要通過網絡,并且數據存取量在100MB以上,影響和占用了網絡資源。需要備份的數據遠遠超出了磁帶的容量,并且需要多次更換磁帶,降低了效率。這些統(tǒng)統(tǒng)不符合容錯的要求,不能達到有效的容錯目的,不能保證數據的安全。數據安全、容錯現在關于數據容錯方面的問題主要在于服務器方面。沒有相關的文檔和要求,不確定當前的打印機狀態(tài)是否能夠滿足打印需要或者是大大的浪費了打印機資源,造成浪費。、管理及維護辦公環(huán)境內的打印機沒有進行統(tǒng)一的管理和維護。就是在一個客戶端上面安裝打印機,然后共享出來大家使用。部分軟件之間的兼容性有些問題,造成了非法關閉或者死機。Shared printer有時候經常有問題,打印機作為client端本地打印機然后share給大家的做法很不專業(yè)。有個別人使用北京的Proxy Server :8010。病毒感染。Client端IBM標準化目前大概達到45%左右,剩下的,DELL和聯想的各占一半,極個別的為組裝電腦。另外,客戶端電腦的安全隱患除了操作系統(tǒng)本身的漏洞之外,可能更多的來源于其他的第三方軟件或者病毒。 備注:關于Nessus掃描出來的客戶端電腦的漏洞詳細信息請參照:附件3Nessus scan ??蛻舳穗娔X安全威脅漏洞比率圖我們可以從下面的圖表中明顯地看到microsoftds(445/tcp)這個端口的安全漏洞是在網絡中占最高比例的,其次是unknown(6129/tcp)和epmap(135/udp)這兩個端口的安全漏洞。Nessus掃描的評分等級: 低 檢查出高風險的系統(tǒng)安全漏洞,Nessus中定義為漏洞 中 檢查出風險程度為中等的系統(tǒng)安全缺陷,Nessus中定義為警告 高 未檢查出系統(tǒng)安全缺陷,Nessus中定義為信息參考下面的餅圖是我們通過Nessus掃描全部140臺客戶端電腦后,根據產生的數據統(tǒng)計得出來的結果。客戶端電腦性能狀況表占被調查客戶端電腦的百分比評分結果是否是品牌機硬件配置情況操作系統(tǒng)運行情況是否有大型應用軟件是否感染病毒55%好是好好有無35%中是一般一般有無10%差否差差有有、客戶端的安全性通過我們對140臺客戶端電腦進行調查,我們發(fā)現客戶端電腦的安全風險主要來自Internet和局域網內,因此在此次評估中主要考察了兩個方面的內容,系統(tǒng)軟件本身的缺陷和病毒的危害。中 客戶端電腦性能普通,操作系統(tǒng)本身運行基本良好,運行數據庫等特殊軟件時性能下降。b、從軟件的角度調查客戶端電腦的性能客戶端電腦的操作系統(tǒng)大多數為Windows XP、Windows 2000的操作系統(tǒng),由于客戶端的部分電腦的CPU、內存年代比較老,速度不夠流暢運行操作系統(tǒng),再加上病毒的影響,使得電腦性能下降。但是客戶端中也有小部分組裝機,由于電腦配件是組裝起來的,所以說硬件的穩(wěn)定性有待考察??蛻舳?、客戶端的性能a、從硬件的角度調查客戶端電腦的性能客戶端電腦使用的大多數為品牌機,比如IBM、DELL、聯想等品牌。d、機柜的風扇沒有開啟,使得機柜沒有散熱功能,機柜的散熱功能不好會導致服務器死記的情況發(fā)生,長期在不散熱的條件下工作,服務器的硬件壽命會大大縮短。b、服務器的持續(xù)供電做的不好,沒有按照規(guī)定的連接方案來正確的連接服務器以及不間斷供電設備UPS,并且服務器沒有采用雙路的供電系統(tǒng)。我們還發(fā)現了幾點問題:a、服務器屏幕切換器的處理能力不夠,當服務器同時發(fā)出請求時,會出現切換器因為處理不過來而死機的現象,使得所有服務器的鍵盤、鼠標失靈,無法控制。這是絕對不行的。災難恢復指導在日常服務器的排除故障和災難恢復時啟到了很重要的作用。它應該是一套非常完整的方案,應該給出服務器可能發(fā)生的所有的問題的恢復指導。比如說更新了服務器操作系統(tǒng)的補丁程序,更新了殺毒軟件的病毒庫,定期對服務器的各個硬件進行了檢測,如何檢測的,定期檢查服務器是否有病毒存在,是否有足夠的磁盤剩余空間等等,這些信息都需要記錄在維護日志上面,并且維護日志應該根據服務器的維護情況及時更新,它在服務器的日常管理工作中啟到了非常重要的作用。這些所有的信息從頭到尾都需要詳細記錄在安裝手冊中。b、安裝手冊的記錄應該從安裝每一臺服務器的時候開始進行記錄。a、基礎文檔應該包括服務器的具體配置,比如主板、CPU、內存、硬盤、光驅、網卡等相關信息,還要記錄服務器的操作系統(tǒng)版本以及各種補丁的版本,在整個網絡中的作用,安裝了什么軟件。 差 文檔不全服務器文檔的檢查結果表:Hostname文檔完備性基礎文檔安裝手冊維護日志災難恢復指導DJNCNCD1差中差差差DJYSERVER2差中差差差MAXIMO差中差差差DJNCNCD2差中差差差DJNCNCD3差差差差差DJNCNCD5差差差差差從服務器文檔的檢查標的檢查結果來看,可以說服務器的文檔工作基本沒有做,除了只有個別幾臺服務器的配置文檔以外,所有服務器的安裝手冊、維護日至還有災難恢復指導都沒有。下面是對服務器文檔評估的標準: 好 文檔齊全且詳盡。 、管理和維護服務器的正常運行,很大程度上取決于日常的正確管理和維護,首先完善的文檔能極大的方便日常的管理工作和故障排除。b、現有的備份磁帶機設備的容量不夠,不能夠滿足大數據量的備份。雖然備份包含了每日備份、每周備份、每月備份,但是并沒有做到雙備份。服務器數據的備份采用了每日備份,每周備份,每月備份的方法,并且每周都會把備份出來的磁帶送到銀行保險柜中保存,但是還有兩點做的不夠,需要改進。數據的備份應該有詳細的計劃,應該實現每日備份,每周備份,每月備份。建議所有服務器都按照服務器電源連接標準來連接服務器電源,保障服務器的供電。我們同時發(fā)現所有的服務器沒有啟用雙路供電。建議所有的服務器恢復雙路網絡連接,并且安裝服務器配備的雙網絡連接的控制軟件,更好的使用和維護雙網絡連接。我們發(fā)現所有的服務器都沒有啟用雙路網絡連接,如果現有的單條網絡線路出現問題,就會中斷服務器與網絡的連接,造成數據丟失。建議DJNCNCD1和DJNCNCD2這兩臺服務器安裝更多的營盤并且實現RAID 5的功能來提高硬盤讀寫性能和數據安全?,F在DJNCNCD1和DJNCNCD2這兩臺服
點擊復制文檔內容
試題試卷相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1