freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

公司網(wǎng)絡(luò)安全管理制度匯編-文庫吧資料

2025-04-21 01:52本頁面
  

【正文】 、安全體系受損或癱瘓的應(yīng)急方案。應(yīng)急方案、目的  確保網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)安全有效運行,及時、有效處理各種突發(fā)事件,防范降低風(fēng)險,提高計算機系統(tǒng)的運行效率。、備份數(shù)據(jù)的使用  參考秦熱的相關(guān)規(guī)定。、備份磁帶命名  依據(jù)設(shè)備或者秦熱的相關(guān)設(shè)備命名規(guī)范。備份由管理員執(zhí)行。長期保存。備份由管理員執(zhí)行。  、月備份   系統(tǒng)每月進行一次月備份。采用這種方式進行備份,系統(tǒng)的服務(wù)不需要停止,數(shù)據(jù)庫采用其內(nèi)部的機制實現(xiàn)備份前后數(shù)據(jù)的一致?! ?、應(yīng)用數(shù)據(jù)備份  、日備份  日備份的數(shù)據(jù)庫,分別采用兩盤磁帶進行備份,備份的數(shù)據(jù)保留三個月。備份一份。數(shù)據(jù)庫采用循環(huán)日志備份方式,也就是脫機備份方式。、規(guī)定  、系統(tǒng)和配置備份  系統(tǒng)安裝、升級、調(diào)整和配置修改時做系統(tǒng)備份?! w檔日志備份方式,也稱為聯(lián)機備份方式,是指當備份任務(wù)運行的同時,其他應(yīng)用程序或者進程可以繼續(xù)與該數(shù)據(jù)庫連接并繼續(xù)讀取盒修改數(shù)據(jù)。、定義  循環(huán)日志備份方式,也稱為脫機備份方式,是指當備份任務(wù)運行時,只有備份任務(wù)可以與數(shù)據(jù)庫連接,其他任務(wù)都不能與數(shù)據(jù)庫連接。、適用范圍  業(yè)務(wù)系統(tǒng)各服務(wù)器的磁帶備份和硬盤備份。4  、嚴格網(wǎng)絡(luò)管理人員、系統(tǒng)管理人員的管理,嚴格執(zhí)行離崗審計制度?!  栏窠剐孤禝P地址、防火墻策略、監(jiān)控策略等信息?! ?、重大系統(tǒng)修改、網(wǎng)絡(luò)優(yōu)化、安全策略調(diào)整、應(yīng)用或設(shè)備新增時,必須經(jīng)過詳細研究討論和全面測試,并要通過安全方案審核,確保網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)的安全和正常運行?!  ⒕W(wǎng)絡(luò)管理員每個月對網(wǎng)絡(luò)、系統(tǒng)進行一次安全掃描,包括NETRECON的檢測,及時發(fā)現(xiàn)并修補漏洞,檢測結(jié)果形成文檔,文檔密級為B級,保存期限為一年。  、網(wǎng)絡(luò)管理員每個月對路由器、防火墻、安全監(jiān)控系統(tǒng)的安全策略進行一次審查和必要的修改,并對修改部分進行備份保存,以確保安全策略的完整性和一致性。、運行網(wǎng)絡(luò)安全防范制度  、網(wǎng)絡(luò)管理員每一周對病毒防火墻進行一次病毒碼的升級。非計劃中斷服務(wù)半小時以上,查清原因后,提交事故報告給安全小組、科技部部門領(lǐng)導(dǎo)。文檔的密級為C級,保存期限為半年?! ?、系統(tǒng)計劃中斷服務(wù)15分鐘以上,提前一天通知業(yè)務(wù)部門、安全小組?! ?、黑客入侵和不明系統(tǒng)訪問等安全事故,半小時內(nèi)報知部門領(lǐng)導(dǎo)和安全小組。  、安全日志納入系統(tǒng)正常備份,安全日志的調(diào)閱執(zhí)行相關(guān)手續(xù),以磁介質(zhì)形式存放,文檔的密級為B級,保存期限為一年。所有安全報告存檔科技部綜合處,網(wǎng)絡(luò)管理員在分析處理異常情況時能夠隨時調(diào)閱?! ?、網(wǎng)絡(luò)管理員每天出一份安全報告,安全報告送網(wǎng)絡(luò)處主管領(lǐng)導(dǎo)?!  ⒕W(wǎng)絡(luò)管理員每天對安全日志進行一次以上的檢查、分析。包括資源管理、入侵檢測、日常安全監(jiān)控與應(yīng)急響應(yīng)、人員管理和安全防范。、范圍  本制度適應(yīng)于對秦熱網(wǎng)絡(luò)系統(tǒng)和業(yè)務(wù)系統(tǒng)。3用戶帳號檢測可以在系統(tǒng)的口令文件中尋找這類問題,同時尋找非活動帳號,它們往往是被攻擊的對象?! 《ㄆ趻呙枧c帳戶安全有關(guān)的問題。屬性往往能控制以下幾個方面的權(quán)限:  向某個文件寫數(shù)據(jù)  拷貝一個文件  刪除目錄或文件  查看目錄和文件  執(zhí)行文件  隱含文件  共享  系統(tǒng)屬性  網(wǎng)絡(luò)的屬性可以保護重要的目錄和文件,防止用戶對目錄和文件的誤刪除、執(zhí)行修改、顯示等。用戶對網(wǎng)絡(luò)資源的訪問權(quán)限對應(yīng)一張訪問控制表,用以表明用戶對網(wǎng)絡(luò)資源的訪問能力,避免引起不同的帳戶獲得其不該擁有的訪問權(quán)限。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進一步的安全性。、屬性級安全控制  當使用文件、目錄時,網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問屬性。對目錄和文件的訪問權(quán)限一般有八種:  系統(tǒng)管理員權(quán)限(Supervisor)  讀權(quán)限(Read)  寫權(quán)限(Write)  創(chuàng)建權(quán)限(Create)  刪除權(quán)限(Erase)  修改權(quán)限(Modify)  文件查找權(quán)限(File Scan)  存取控制權(quán)限(Access Control)  網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)當為用戶指定適當?shù)脑L問權(quán)限,這些訪問權(quán)限控制著用戶對服務(wù)器的訪問。同時對所有用戶的訪問進行審計和安全報警,具體策略如下:、目錄級安全控制  控制用戶對目錄、文件、設(shè)備的訪問。  授權(quán)管理控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源。我們可以根據(jù)訪問權(quán)限將用戶分為以下幾類:  特殊用戶(即系統(tǒng)管理員);  一般用戶,系統(tǒng)管理員根據(jù)他們的實際需要為他們分配操作權(quán)限;  審計用戶,負責網(wǎng)絡(luò)的安全控制與資源使用情況的審計。、授權(quán)管理  帳戶的權(quán)限控制是針對網(wǎng)絡(luò)非法操作所進行的一種安全保護措施。登錄一臺機器需要知道兩個部分——用戶名和口令?! ×硗猓€應(yīng)從技術(shù)上保密,最好不要讓root遠程登錄,少用Telnet或安裝SSL加密Telnet信息。保護好/etc/passwd和/etc/shadow當然是首要的事情。郵件服務(wù)器不應(yīng)該給用戶進shell的權(quán)利,新加用戶時直接將其shell指向/bin/passwd。而且如果一個管理員管理多臺機器,請不要將每臺機器的密碼設(shè)成一樣的,防止黑客攻破一臺機器后就可攻擊所有機器。216。利用管理漏洞。216。利用技術(shù)漏洞。例如利用主機和Internet連接高帶寬的特點出國下載大型軟件,然后在從國內(nèi)主機下載;利用系統(tǒng)管理員給用戶開的shell和unix系統(tǒng)的本身技術(shù)漏洞獲得超級用戶的權(quán)利;進入其他用戶目錄拷貝用戶信息。最常見的是電子郵件被非法截獲,上網(wǎng)時被盜用。從理論上來說,一個系統(tǒng)包括大小寫、控制符等可以作為口令的一共有95個,5位就是7737809375種可能性,使用P200破解雖說要多花些時間,最多也只需53個小時,可見5位的口令是很不可靠的,而6位口令也不過將破解的時間延長到一周左右。如果是那樣的話,以20萬單詞的字典庫計算,再考慮到一些DES(數(shù)據(jù)加密算法)的加密運算,每秒1800個的搜索速度也不過只需要110秒。如果你選用的單詞是十分偏僻的,那么黑客軟件就可能無能為力了?! 。?)使用常用的英文單詞作為口令?! 。?)使用自己或者親友的生日作為口令。不錯,對于這種方法的確是有相當一部分黑客軟件無用武之地,不過那只是一些初級的軟件?! 。?)使用用戶名(賬號)的變換形式作為口令。幾乎所有以破解口令為手段的黑客軟件,都首先會將用戶名作為口令的突破口,而破解這種口令幾乎不需要時間?! 〔话踩目诹钣腥缦聨追N
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1