个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
等级保护-主机加固方案(9页)
等级保护-主机加固方案(9页).docx
下载文档 下载文档
其它文档
上传人:正*** 编号:870255 2024-01-03 9页 1.35MB
1、h主机安全 一、 身份鉴别(S3) 本项要求包括: a) 应对登录操作系统和数据库系统的用户进行身份标识和鉴别; 设置登陆密码 b) 操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度 要求并定期更换; 依次展开开始-(控制面板 -)管理工具-本地安全策略-账户策略-密码策略,查看以下项的情况:1)复杂性要求-启用、2)长度最小值-大于8、3)最长存留期-不为0、4)最短存留期-不为0、5)强制密码历史-大于3。 c) 应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施; 依次展开开始-(控制面板 -)管理工具-本地安全策略-账户策略-账户锁定策略2、; d) 当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃 听; 如果是本地管理或KVM等硬件管理方式,此要求默认满足; 如果采用远程管理,则需采用带加密管理的远程管理方式,如启用了加密功能的3389(RDP客户端使用ssl加密)远程管理桌面或修改远程登录端口。e) 应为操作系统和数据库系统的不同用户分配不同的用户名,确保用户名具有唯一性。 Windows Server 2003默认不存在相同用户名的用户,但应防止多人使用同一个账号。(访谈时无多人共用一个账号) f) 应采用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别。 动态口令、数字证书、生物信息识别等 二、3、 访问控制(S3) 本项要求包括: a) 应启用访问控制功能,依据安全策略控制用户对资源的访问; 制定用户权限表,管理员账号仅由系统管理员登陆 删除默认共享 ? b) 应根据管理用户的角色分配权限,实现管理用户的权限分离,仅授予管理用户所需的 最小权限; 系统管理员、安全管理员、安全审计员由不同的人员和用户担当 c) 应实现操作系统和数据库系统特权用户的权限分离; 应保证操作系统管理员和审计员不为同一个账号,且不为同一个人 访谈时候注意 d) 应严格限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐户的默认口令; 重命名系统默认账户,禁用guest、SUPPORT_388945a0这些用户4、名 e) 应及时删除多余的、过期的帐户,避免共享帐户的存在。 清理已离职员工的账户 确保木有多余账号,确保木有多人共享账号 f) 应对重要信息资源设置敏感标记; Server2003无法做到 g) 应依据安全策略严格控制用户对有敏感标记重要信息资源的操作; Server2003无法做到 三、 安全审计(G3) 本项要求包括: a) 审计范围应覆盖到服务器和重要客户端上的每个操作系统用户和数据库用户; b) 审计内容应包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内 重要的安全相关事件; 依次展开开始-(控制面板 -) 管理工具-本地安全策略-本地策略-审核策略;全部开启c) 审5、计记录应包括事件的日期、时间、类型、主体标识、客体标识和结果等; Server2003默认满足 d) 应能够根据记录数据进行分析,并生成审计报表; 第三方工具 e) 应保护审计进程,避免受到未预期的中断; Server2003默认满足 f) 应保护审计记录,避免受到未预期的删除、修改或覆盖等。 第三方工具四、 剩余信息保护(S3)本项要求包括: a) 应保证操作系统和数据库系统用户的鉴别信息所在的存储空间,被释放或再分配给其 他用户前得到完全清除,无论这些信息是存放在硬盘上还是在内存中; 依次展开开始-(控制面板 -) 管理工具-本地安全策略-本地策略-安全选项 -交互式登陆:不显示上次的登录6、名 启用b) 应确保系统内的文件、目录和数据库记录等资源所在的存储空间,被释放或重新分配 给其他用户前得到完全清除。 c) 依次展开开始-(控制面板 -) 管理工具-本地安全策略-本地策略-安 全选项 -关机:清理虚拟内存页面文件 启用依次展开开始-(控制面板 -)管理工具-本地安全策略-账户策略-密码策略 用可还原的加密来存储密码 启用五、 入侵防范(G3) 本项要求包括: a) 应能够检测到对重要服务器进行入侵的行为,能够记录入侵的源IP、攻击的类型、攻 击的目的、攻击的时间,并在发生严重入侵事件时提供报警; 第三方IDS b) 应能够对重要程序的完整性进行检测,并在检测到完整性受到破坏后7、具有恢复的措施; 是否使用一些文件完整性检查工具,对重要文件的完整性进行检查,是否对重要的配置文件进行备份 检查产品的测试报告、用户手册或管理手册,确认其是否具有相关功能;或由第三方工具提供了相应功能。 如果测试报告、用户手册或管理手册中没有相关描述,且没有提供第三方工具增强该功能,则该项要求为不符合。 b) 操作系统应遵循最小安装的原则,仅安装需要的组件和应用程序,并通过设置升级服 务器等方式保持系统补丁及时得到更新。 系统服务和补丁升级两方面 1、不必要的服务关闭,查看已经启动的或者是手动的服务,一些不必要的服务如Alerter、Remote Registry Service、Messen8、ger、Task Scheduler是否已启动; 2、不必要的端口关闭 如145,443() 3、“共享名”列为空,无C$、D$、IPC$等默认共享,HKEY_LOCAL_MACHINESYSTEMcurrentControlSetControlLsarestrictanonymous值不为“0”;4、系统补丁先测试,再升级;补丁号为较新版本。“开始”“运行”输入“regedit”确定后,打开注册表编辑器,找到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters”项,双击右侧窗口中的“AutoShare9、Server”项将键值由1改为0,这样就能关闭硬盘各分区的共享。然后还是在这一窗口下再找到“AutoShareWks”项,也把键值由1改为0,关闭admin$共享。如果没有AutoShareServer项和AutoShareWks项,可自己新建AutoShareServer=dword:00000000和AutoShareWks=dword:00000000。创建键值的方式如下: i.通过regedit进入注册表,选到对应的项ii.在窗口右侧空白处,右键选新建,选择DWORD值 iii cmd net share c$ /delete net share D$ /deleteiii.将新建的值10、命名为AutoShareServer或AutoShareWks,并双击它设置值为0最后到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa”项处找到“restrictanonymous”,将键值设为1,关闭IPC$共享。 注意:本法必须重启机器,但一经改动就会永远停止共享。2)停止服务法: 在“计算机管理”窗口中,单击展开左侧的“服务和应用程序”并选中其中的“服务”,此时右侧就列出了所有服务项目。共享服务对应的名称是“Server”(在进程中的名称为services),找到后双击它,在弹出的“常规”标签中把“启动类型”由原来的“自动”更改为11、“已禁用”。然后单击下面“服务状态”的“停止”按钮,再确认一下就OK了。六、 恶意代码防范(G3) 本项要求包括: a) 应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意代码库; 安装防病毒软件,且版本最新 b) 主机防恶意代码产品应具有与网络防恶意代码产品不同的恶意代码库; 访谈系统管理员网络防病毒软件和主机防病毒软件分别采用什么病毒库。 网神和赛门铁克() c) 应支持防恶意代码的统一管理。 防恶意代码统一管理,统一升级七、 资源控制(A3) 本项要求包括: a) 应通过设定终端接入方式、网络地址范围等条件限制终端登录; 1、 可通过主机防火墙或者TCP/IP筛选功能实现 2、 可通过网络设备和硬件防火墙实现 b) 应根据安全策略设置登录终端的操作超时锁定; 设置屏保10分钟以内 () d) 应对重要服务器进行监视,包括监视服务器的CPU、硬盘、内存、网络等资源的使用情 况; 第三方工具监控,并设置报警阈值 () e) 应限制单个用户对系统资源的最大或最小使用限度; 不适用 () e) 应能够对系统的服务水平降低到预先规定的最小值进行检测和报警。 有第三方主机监控程序,且其提供主动的声、光、电、短信、邮件等形式的一种或多种报警方式。 ()八、 备份与恢复 双机热备、冷备或集群等方式
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 2025商场地产夏日啤酒龙虾音乐嘉年华(吃货的夏天主题)活动策划方案-47页.pptx
  2. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  3. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  4. 动火作业安全告知卡(1页).docx
  5. 高处作业安全告知卡(1页).docx
  6. 广场工程建设项目施工招标评标报告表格(24页).pdf
  7. 原油码头消防工程维保方案(39页).docx
  8. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  9. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  10. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  11. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  12. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  13. 房地产开发贷款实操指南(5页).pdf
  14. 学校宿舍楼建设工程施工方案【153页】.docx
  15. 住宅小区工程施工方案【234页】.docx
  16. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  17. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  18. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  19. 埋石混凝土挡土墙施工方案(23页).doc
  20. 重庆市五小水利工程建设规划报告(64页).doc
  21. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  22. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2025商场地产夏日啤酒龙虾音乐嘉年华(吃货的夏天主题)活动策划方案-47页.pptx
  3. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  4. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  5. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  6. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  7. 室内移动式操作平台工程施工方案(19页).doc
  8. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  9. 矿山治理工程施工组织设计方案(240页).docx
  10. 老旧小区改造工程施工方案及技术措施(364页).doc
  11. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  12. 川主寺城镇风貌整治景观规划设计方案(60页).pdf
  13. 建筑工程三级安全教育内容(24页).doc
  14. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  15. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  16. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  17. 埋石混凝土挡土墙施工方案(23页).doc
  18. 地下停车场环氧地坪漆施工方案(45页).doc
  19. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  20. 住宅定价策略及价格表制定培训课件.ppt
  21. 西安名京九合院商业项目招商手册(28页).pdf
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt