个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
MSSQL(二级)信息安全等级保护测评作业指导书
MSSQL(二级)信息安全等级保护测评作业指导书.doc
下载文档 下载文档
指导书
上传人:t*** 编号:903589 2024-03-21 10页 90.21KB
1、MSSQL(二级)信息安全等级保护测评作业指导书编 制: 审 核: 批 准: 版 本 号: ESZAQDGF001 编 制: 审 核: 批 准: 发 布: 二XX年X月测评项编号xxxxxxxxxx-01对应要求操作系统应遵循最小安装的原则,仅安装需要的组件和应用程序,并通过设置升级服务器等方式保持系统补丁及时得到更新。测评项名称补丁升级测评分项:检查系统补丁安装情况操作步骤执行:1)查看SQL Server 版本信息select serverproperty(Edition)select serverproperty(ProductLevel)2)查看SQL Server 是否打补丁,及补丁2、的版本Select Version或者SELECT SERVERPROPERTY(ProductVersion)查看:版本及补丁信息询问:数据库管理员适用版本所有Sql server 版本数据库实施风险无符合性判定数据库系统是最新的版本,判定结果为符合;数据库系统不是最新的版本,判定结果为不符合。备注测评项编号xxxxxxxxxx-02对应要求数据库系统中不应使用默认的监听端口。测评项名称监听端口测评分项:检查监听端口操作步骤执行:1、在开始菜单中,指向程序,接着指向Microsoft SQL Server,然后单击SQL Server 网络实用工具。2、在查询分析器中执行下列语句:Use m3、asterGoXp_readerrorlog查看:使用的端口“SQL Server 正在监听IP:端口, IP:端口。适用版本所有Sql server 版本数据库实施风险无符合性判定不存在默认的1433 端口,判定结果为符合;存在默认的1433 端口,判定结果为不符合。备注测评项编号xxxxxxxxxx-03对应要求应对登录操作系统和数据库系统的用户进行身份标识和鉴别。测评项名称检查Windows SQL Server账户测评分项: 操作步骤执行:1)在SQL 查询分析器或其他工具中执行命令:select name from syslogins,查看用户名。适用版本Windows2000、Wi4、ndows XP、Windows 2003实施风险无符合性判定不存在多余帐户,判定结果为符合;存在多余帐户,判定结果为不符合。备注测评项编号xxxxxxxxxx-04对应要求应启用访问控制功能,依据安全策略控制用户对资源的访问。测评项名称程序文件权限测评分项:检查程序文件的权限分配操作步骤执行:在Program FilesMicrosoft SQL ServerMssqlBinn 文件夹中右键,属性查看权限。询问:数据库管理员对程序文件的权限设置。适用版本Windows 2000 系统中的所有Sql server 版本数据库实施风险无符合性判定完全控制、修改、读取及运行等权限设置为允许,判定结5、果为符合;完全控制、修改、读取及运行等权限设置为拒绝,判定结果为不符合。备注测评项编号xxxxxxxxxx-05对应要求应启用访问控制功能,依据安全策略控制用户对资源的访问。测评项名称数据文件权限测评分项:检查SQL Server数据文件的权限分配操作步骤执行:在Program FilesMicrosoft SQL ServerMssqlData 文件夹中右键,属性查看权限。询问:数据库管理员对数据文件的权限设置。适用版本任何版本实施风险无符合性判定完全控制、修改、读取及运行等权限设置为允许,判定结果为符合;完全控制、修改、读取及运行等权限设置为拒绝,判定结果为不符合。备注测评项编号xxxxx6、xxxxx-06对应要求应严格限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐户的默认口令。测评项名称Sa用户测评分项:检查Sa用户操作步骤执行:在master 库中,select * from syslogins where password is null,查看有无空口令用户。询问: 1)询问数据库管理员是否在安装时立刻修改sa 口令。2)询问口令的管理要求(口令的长度,口令复杂性,口令更新周期)。适用版本任何版本实施风险如不能及时通知管理员新密码,可能造成临时无法管理数据库。符合性判定sa 用户不存在空口令或弱口令,判定结果为符合;sa 用户存在空口令或弱口令,判定结果为不符合。备7、注测评项编号xxxxxxxxxx-07对应要求应能够对重要程序的完整性进行检测,并在检测到完整性受到破坏后具有恢复的措施。测评项名称示例数据库测评分项:检查示例数据库操作步骤查看:在企业管理器中,检查并记录是否删除了数据库安装时生成的示例数据库pubs 和northwind。适用版本所有Sql server 版本数据库实施风险无符合性判定已删除示例数据库,判定结果为符合;未删除示例数据库,判定结果为不符合。备注测评项编号xxxxxxxxxx-08对应要求应启用访问控制功能,依据安全策略控制用户对资源的访问。测评项名称Xp_cmdshell权限测评分项:检查Xp_cmdshell权限操作步骤执行8、:在企业管理器-数据库-扩展存储过程-右键-所有任务-管理权限或在查询分析器中sp_helpextendedproc xp_cmdshell查看:记录xp_cmdshell 的权限。适用版本所有Sql server 版本数据库实施风险无符合性判定只将Xp_cmdshell 权限授予sysadmin 角色的成员,判定结果为符合;将Xp_cmdshell 权限授予sysadmin 角色以外的用户,判定结果为不符合。备注测评项编号xxxxxxxxxx-09对应要求当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听。测评项名称检查加密设置测评分项:检查并记录是否安装证书以启用 SSL 连接操作步骤执行:使用SQL Server 网络实用工具,看是否选中“强制协议加密”。适用版本任何版本实施风险无符合性判定ForceEncryption 选择为“是”,判定结果为符合;ForceEncryption 选择为“否”,判定结果为不符合。备注
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  2. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  3. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  4. 动火作业安全告知卡(1页).docx
  5. 高处作业安全告知卡(1页).docx
  6. 广场工程建设项目施工招标评标报告表格(24页).pdf
  7. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  8. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  9. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  10. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  11. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  12. 工程变形测量之基坑监测培训课件(155页).ppt
  13. 房地产开发企业拿地操作指引方案.pdf
  14. 新规下的户型增值秘籍.ppt(22页)
  15. 房地产开发贷款实操指南(5页).pdf
  16. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  17. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  18. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  19. 埋石混凝土挡土墙施工方案(23页).doc
  20. 重庆市五小水利工程建设规划报告(64页).doc
  21. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  22. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  3. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  4. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  5. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  6. 室内移动式操作平台工程施工方案(19页).doc
  7. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  8. 矿山治理工程施工组织设计方案(240页).docx
  9. 老旧小区改造工程施工方案及技术措施(364页).doc
  10. 北京科技园公寓建设项目整体报告方案.ppt
  11. 川主寺城镇风貌整治景观规划设计方案(60页).pdf
  12. 建筑工程三级安全教育内容(24页).doc
  13. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  14. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  15. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  16. 埋石混凝土挡土墙施工方案(23页).doc
  17. 地下停车场环氧地坪漆施工方案(45页).doc
  18. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  19. 地铁深基坑及钢筋笼吊装安全专项施工方案【98页】.doc
  20. 住宅定价策略及价格表制定培训课件.ppt
  21. 西安名京九合院商业项目招商手册(28页).pdf
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt