版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、1.網(wǎng)絡(luò)安全1、所有信息系統(tǒng)內(nèi)的資源,包括主機操作系統(tǒng)、應(yīng)用系統(tǒng)、網(wǎng)絡(luò)設(shè)備和安全設(shè)備,運維部都應(yīng)指派專門的運維管理人員,進行日常操作和維護的管理工作,責(zé)任到人,保證信息系統(tǒng)的正常運行。2、服務(wù)器實行7X24小時運行。在法定工作日的工作時間應(yīng)安排具備相應(yīng)專業(yè)技術(shù)水平的人員進行值班,遇當月有重大節(jié)假日,應(yīng)根據(jù)實際情況提前安排值班表,并通知到值班人員。1.1.操作系統(tǒng)日常操作及維護1、必須嚴格管理操作系統(tǒng)賬號,定期對操作系統(tǒng)賬號和用戶權(quán)限分配進行檢查,運維管理人員至少每月檢查一次,并報運維部主管審核,刪除長期不用和廢棄的系統(tǒng)賬號和測試賬號。2、必須加強操作系統(tǒng)口令的選擇、保管和更換,系統(tǒng)口令做到:(
2、1)長度要求:8位字符以上;(2)復(fù)雜度要求:使用數(shù)字、大小寫字母及特殊符號混合;(3)定期更換要求:每90天至少修改一次。3、訂閱計算機緊急響應(yīng)機構(gòu)的公告或第三方專業(yè)安全機構(gòu)提供的安全漏洞信息的相關(guān)資源,及時提醒運維管理人員任何可能影響系統(tǒng)正常運行的漏洞。4、運維管理人員需定期進行安全漏洞掃描和病毒查殺工作,平均頻率應(yīng)不低于每周一次,重大安全漏洞發(fā)布后,應(yīng)在3個工作日內(nèi)進行上述工作。為了防止網(wǎng)絡(luò)安全掃描以及病毒查殺對網(wǎng)絡(luò)性能造成影響,應(yīng)根據(jù)業(yè)務(wù)的實際情況對掃描時間做出規(guī)定,需安排在非業(yè)務(wù)繁忙時段。5、當運維管理人員監(jiān)測到以下幾種已知的或可疑的信息安全問題、違規(guī)行為或緊急安全事件系統(tǒng)時,應(yīng)立即
3、運維主管,同時采取控制措施,并記錄工單:a)系統(tǒng)出現(xiàn)異常進程;b)CPU利用率,內(nèi)存占用量異常;c)系統(tǒng)突然不明原因的性能下降;d)系統(tǒng)不明原因的重新啟動;e)系統(tǒng)崩潰,不能正常啟動;f)系統(tǒng)中出現(xiàn)異常的系統(tǒng)賬戶;g)系統(tǒng)賬戶口令突然失控;h)系統(tǒng)賬戶權(quán)限發(fā)生不明變化;i)系統(tǒng)出現(xiàn)來源不明的文件;j)系統(tǒng)中文件出現(xiàn)不明原因的改動;k)系統(tǒng)時鐘出現(xiàn)不明原因的改變;1)運行的進程突然中斷或重啟流程如圖:1.2網(wǎng)絡(luò)設(shè)備安全1.2.1 網(wǎng)絡(luò)、安全設(shè)備日常操作基本原則(1)操作前通報原則。對設(shè)備的任何更改都需要事先通知部門主管,在評估的基礎(chǔ)上,經(jīng)批準才能進行操作。(2)操作前細化步驟。任何修改都需要提前
4、準備操作步驟。對各種更改操作,準備可行的操作步驟,及操作后的驗收步驟。對系統(tǒng)的配置和操作要完成相關(guān)的操作記錄。(3)對所有的操作,要求操作之前充分考慮并能預(yù)計操作之后的結(jié)果,每次操作都必須主動作好記錄,以便事后審核跟蹤。(4)操作后測試原則。操作完成后,立即驗證是否影響到相關(guān)服務(wù)正常運行。1.2.2網(wǎng)絡(luò)及安全設(shè)備管理(1)、對網(wǎng)絡(luò)和安全設(shè)備的管理必須經(jīng)過嚴格的身份認證和訪問權(quán)限的授予,認證機制應(yīng)綜合使用多認證方式,如強密碼認證+特定IP地址認證等。(2)網(wǎng)絡(luò)和安全設(shè)備的用戶名和密碼必須以加密方式保存在本地和系統(tǒng)配置文件中,禁止使用明文密碼保存方式。(3)網(wǎng)絡(luò)和服務(wù)器的配置文件,必須由負責(zé)此設(shè)備
5、的運維管理人員加密保存,由專人加密留檔保存,必須確保配置文件不被非法獲取。(5)運維管理人員對網(wǎng)絡(luò)和安全設(shè)備的任何修改,都需要進行備案,對設(shè)備的重大修改和配置(如路由調(diào)整、系統(tǒng)升級等)必須向運維主管提交設(shè)備調(diào)整方案,由運維主管審核通過后方可實施。設(shè)備的配置和修改必須在非業(yè)務(wù)時間進行,重大調(diào)整必須提前準備應(yīng)急預(yù)案和回退方案。(6)開啟網(wǎng)絡(luò)和安全設(shè)備日志記錄功能,并將日志同步到集中網(wǎng)管系統(tǒng)上,運維管理人員應(yīng)定期對日志進行審計分析,至少每月審計一次,重點對登錄的用戶、登錄時間、所做的配置和操作做檢查。(7)對網(wǎng)絡(luò)和安全設(shè)備的遠程維護,建議使用SSHHTTP濤力口密管理方式,禁止使用Telnet、ht
6、tp等明文管理協(xié)議。(8)所有網(wǎng)絡(luò)設(shè)備(包含路由器、交換機、服務(wù)器、集線器等)均由運維部管理,具安裝、維護等操作由運維部人員進行,其他人任何人不得破壞或擅自修改維護。(9)未經(jīng)許可,任何部門或個人不得私自連接交換機、路由器等網(wǎng)絡(luò)設(shè)備,不得私自接入網(wǎng)絡(luò)。(10)公司局域網(wǎng)的網(wǎng)絡(luò)配置信息由運維部統(tǒng)一規(guī)劃管理,其他任何人不得私自更改網(wǎng)絡(luò)配置。2 .服務(wù)器系統(tǒng)安全2.1 應(yīng)用系統(tǒng)安全日常操作及維護1、新的應(yīng)用系統(tǒng)在正式上線運行前應(yīng)由運維管理人員進行安全檢查,檢查通過方能正式運行使用。嚴禁在不檢查或檢查未通過的情況下將應(yīng)用部署到正式環(huán)境中。檢查的內(nèi)容包括:a)檢查應(yīng)用系統(tǒng)的軟件版本;b)檢查應(yīng)用系統(tǒng)軟件
7、是否存在已知的系統(tǒng)漏洞或者其它安全缺陷;c)檢查應(yīng)用系統(tǒng)補丁安裝是否完整;d)檢查應(yīng)用系統(tǒng)進程和端口開放情況;e)應(yīng)用系統(tǒng)安裝所在文件夾是否為只讀權(quán)限;f)檢查是否開啟應(yīng)用系統(tǒng)日志記錄功能,并啟用日志定期備份策略。2、應(yīng)用系統(tǒng)上線運行后,應(yīng)經(jīng)過一段時間的試運行,在試運行階段,應(yīng)嚴密監(jiān)控其運行情況;當發(fā)現(xiàn)應(yīng)用系統(tǒng)運行不穩(wěn)定或者出現(xiàn)明顯可疑情況時,應(yīng)立即將事件報告運維主管,并采取相應(yīng)措施。3、應(yīng)用系統(tǒng)軟件安裝之后,應(yīng)立即進行備份;在后續(xù)使用過程中,在應(yīng)用系統(tǒng)軟件的變更以及配置的修改前后,也應(yīng)立即進行備份工作;確保存儲的軟件和文檔都是最新的,并定期驗證備份和恢復(fù)策略的有效性。4、限定遠程管理的用戶數(shù)
8、量,每設(shè)備管理用戶不能超過5個;限定遠程管理的終端IP地址,設(shè)置控制口和遠程登錄口的超時響應(yīng)時間,讓控制口和遠程登錄口在空閑一定時間后自動斷開,超時響應(yīng)時間最多不能超過3分鐘。5、網(wǎng)絡(luò)和安全設(shè)備運維人員應(yīng)定期對所負責(zé)的設(shè)備進行性能和故障檢查,監(jiān)控設(shè)備的CPU內(nèi)存、硬盤使用率和網(wǎng)絡(luò)接口狀態(tài)等使用情況,確保各設(shè)備都能正常工作,如發(fā)現(xiàn)異常情況,應(yīng)立即報告信息管理部信息安全管理員,同時采取控制措施。2.2 系統(tǒng)監(jiān)控為保證認證系統(tǒng)7*24的可靠穩(wěn)定運行,需采用監(jiān)控工具對整個系統(tǒng)進行全方位的監(jiān)控,主要包含網(wǎng)絡(luò)狀態(tài)、硬件運行狀態(tài)及系統(tǒng)服務(wù)狀態(tài)等多個方面。1、網(wǎng)絡(luò)狀態(tài)主要監(jiān)控網(wǎng)絡(luò)的運行情況,如網(wǎng)絡(luò)進出流量,當
9、前線路質(zhì)量,檢測各種安全事件(入侵、探測、攻擊)等等。2、硬件設(shè)備狀態(tài)用情況進行監(jiān)控,如硬盤空間、CPU使用率、內(nèi)存占用情況等等,對網(wǎng)絡(luò)設(shè)備如路由器、交換機、負載均衡設(shè)備的運行狀態(tài)進行監(jiān)控。3、系統(tǒng)服務(wù)狀態(tài)對系統(tǒng)的所有服務(wù)進程的狀態(tài)進行監(jiān)控,可使用監(jiān)控工具或腳本工具對服務(wù)的端口進行檢測,也可通過定時運行模擬業(yè)務(wù)過程的檢測程序?qū)φ麄€系統(tǒng)服務(wù)狀態(tài)進行監(jiān)測。4、系統(tǒng)監(jiān)控流程系統(tǒng)的監(jiān)控目前由安全監(jiān)控室的運維值班完成,在上述監(jiān)控內(nèi)容出現(xiàn)異常時會通過監(jiān)控屏幕及短信進行報警,根據(jù)出現(xiàn)的故障級別與故障類型響應(yīng)處理。值班人員通知上報后依據(jù)值班規(guī)定完成相關(guān)的記錄工作2.3 網(wǎng)絡(luò)病毒安全策略1、運維部對防病毒軟件的
10、部署應(yīng)該做到統(tǒng)一規(guī)劃,統(tǒng)一部署,統(tǒng)一管理。2、運維部防病毒軟件必須統(tǒng)一進行病毒特征庫的更新,至少每周進行一次。重大安全漏洞和病毒發(fā)布后,應(yīng)立即進行更新,并在3個工作日內(nèi)完成所有終端和主機的掃描工作。3、運維管理人員應(yīng)及時了解防病毒廠商公布的計算機病毒情報,關(guān)注新產(chǎn)生的、傳播面廣的計算機病毒,并了解它們的發(fā)作特征和存在形態(tài),及時發(fā)現(xiàn)計算機系統(tǒng)出現(xiàn)的異常是否與新的計算機病毒有關(guān)。4、運維管理人員應(yīng)至少每次/月統(tǒng)計病毒報告,以分析歷史病毒事件,加強安全策略防范。5、新入網(wǎng)的終端及主機,在安裝完操作系統(tǒng)后,要在第一時間內(nèi)安裝信息管理部統(tǒng)一部署的防病毒軟件;沒有安裝統(tǒng)一防病毒軟件的Windows系統(tǒng)不得
11、接入公司網(wǎng)絡(luò);終端及主機不得私自安裝非統(tǒng)一部署的防病毒軟件。6、所有運維管理人員操作系統(tǒng)上都應(yīng)裝有公司指定的殺毒軟件,并開啟相應(yīng)功能。不允許在沒有安裝殺毒軟件的電腦上執(zhí)行相關(guān)服務(wù)器的操作。7、服務(wù)器上應(yīng)做相應(yīng)的安全策略,限制只開啟相關(guān)服務(wù)需要的端3 .數(shù)據(jù)安全3.1 數(shù)據(jù)安全日常操作及維護1、公司內(nèi)部服務(wù)端程序及數(shù)據(jù)屬于保密內(nèi)容,任何個人或部門不得泄露。擁有重要數(shù)據(jù)的部門應(yīng)該及時對數(shù)據(jù)進行備份,防止數(shù)據(jù)的丟失;涉及數(shù)據(jù)備份和恢復(fù)的部門要指定DBA負責(zé)數(shù)據(jù)備份工作。2、數(shù)據(jù)備份應(yīng)根據(jù)不同業(yè)務(wù)制定不同的備份周期和備份策略,存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標識。備份數(shù)據(jù)應(yīng)定期測試,以確保備份數(shù)據(jù)的可
12、恢復(fù)性。目前采用的策略如下:(1)數(shù)據(jù)庫備份分為7天和30天兩套備份方案(2) 30天備份方案為每天凌晨4點進行備份,存于本機上和備份機上,對于本機上的數(shù)據(jù)會自動刪除歷史數(shù)據(jù)。(3) 30天備份方案為每隔2小時進行備份,存于本機上和備份機上,對于本機上的數(shù)據(jù)會自動刪除歷史數(shù)據(jù)。(4)對于臨時需求的備份(臨時備份指在特殊情況下,如軟件升級,設(shè)備更換,感染病毒或更新前的容災(zāi)備份等),需由項目組提交申請準予后,由運維管理人員負責(zé)備份。(5)對備份內(nèi)容需確保業(yè)務(wù)數(shù)據(jù)完整、真實、準確地轉(zhuǎn)儲到備份介質(zhì)上,備份介質(zhì)需表明備份日期以及相關(guān)分類,備份數(shù)據(jù)應(yīng)由專人保管。3、備份介質(zhì)必須歸檔。備份介質(zhì)要有業(yè)務(wù)管理員負責(zé)保管工作。4、數(shù)據(jù)清理前DBA必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確保可以隨時使用。數(shù)據(jù)清理的實施應(yīng)避開業(yè)務(wù)高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。5、數(shù)據(jù)恢復(fù)前,DBA必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過程中要嚴格按照數(shù)據(jù)恢復(fù)手冊執(zhí)行。數(shù)據(jù)恢復(fù)后,必須進行驗證、確認,確保數(shù)據(jù)恢復(fù)的完整性和可用性。6、數(shù)據(jù)的備份、恢復(fù)、轉(zhuǎn)出、轉(zhuǎn)入的權(quán)限都應(yīng)嚴格控制。嚴禁未經(jīng)授權(quán)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 石河子大學(xué)《應(yīng)用人工智能》2021-2022學(xué)年期末試卷
- 石河子大學(xué)《數(shù)字電路》2022-2023學(xué)年期末試卷
- 石河子大學(xué)《口腔頜面外科學(xué)二》2021-2022學(xué)年第一學(xué)期期末試卷
- 石河子大學(xué)《編譯原理》2022-2023學(xué)年第一學(xué)期期末試卷
- 沈陽理工大學(xué)《數(shù)學(xué)建模與應(yīng)用》2023-2024學(xué)年第一學(xué)期期末試卷
- 沈陽理工大學(xué)《口譯理論與實踐》2022-2023學(xué)年第一學(xué)期期末試卷
- 沈陽理工大學(xué)《移動終端應(yīng)用程序開發(fā)》2022-2023學(xué)年期末試卷
- 沈陽理工大學(xué)《電器學(xué)》2023-2024學(xué)年期末試卷
- 沈陽理工大學(xué)《Python程序設(shè)計》2021-2022學(xué)年期末試卷
- 國際貿(mào)易綜合技能實訓(xùn)中對合同訂立報告
- 2024中國鐵路成都局招聘筆試沖刺題(帶答案解析)
- 肺功能進修總結(jié)匯報
- 精神科病例分享演講比賽
- 大學(xué)生職業(yè)生涯規(guī)劃測繪地理信息技術(shù)專業(yè)
- 小學(xué)新教材解讀培訓(xùn)
- MOOC 全球化與中國文化-西南交通大學(xué) 中國大學(xué)慕課答案
- 攤位布局規(guī)劃方案
- 數(shù)據(jù)編碼第二課時課件高中信息技術(shù)教科版必修1
- 注塑工藝損耗率
- 鋼結(jié)構(gòu)漏雨維修方案
- 小學(xué)三年級一位數(shù)乘兩位數(shù)的乘法練習(xí)題(500道)
評論
0/150
提交評論