版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
)水管安裝,不得穿過屋頂和活動(dòng)地板下;2)應(yīng)對(duì)穿過墻壁和樓板別授予不同用戶各自為完成自己承擔(dān)任務(wù)所需的最小權(quán)限,并在它們和防潮防靜電2)水管安裝,不得穿過屋頂和活動(dòng)地板下;2)應(yīng)對(duì)穿過墻壁和樓板別授予不同用戶各自為完成自己承擔(dān)任務(wù)所需的最小權(quán)限,并在它們和防潮防靜電2)應(yīng)設(shè)置交流電源地線。1)應(yīng)設(shè)置滅火設(shè)備和火災(zāi)二級(jí)等級(jí)保護(hù)要求技術(shù)要求擇2)應(yīng)批準(zhǔn)進(jìn)入機(jī)房的來訪人員,限制和監(jiān)控其活動(dòng)范圍。2)應(yīng)對(duì)設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記;3)應(yīng)將通信線纜鋪設(shè)在隱蔽處,如鋪設(shè)在地下或管道中等;4)應(yīng)對(duì)介質(zhì)分類標(biāo)識(shí),存儲(chǔ)在介質(zhì)庫或檔案至中;5)應(yīng)安裝必要的防盜報(bào)警設(shè)施,以防進(jìn)入機(jī)房的盜竊和破壞行為。2)應(yīng)設(shè)置交流電源地線。2)應(yīng)對(duì)穿過墻壁和樓板的水管增加必要的保護(hù)措施,如設(shè)置套管;3)應(yīng)采取措施防止雨水通過屋頂和墻壁滲透;4)應(yīng)采取措施防止室內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透。應(yīng)護(hù)1)計(jì)算機(jī)系統(tǒng)供電應(yīng)與其他供電分開;3)應(yīng)提供短期的備用電力供應(yīng)(如UPS設(shè)備)。1)應(yīng)采用接地方式防止外界電磁干擾和設(shè)備奇生耦合干擾;2)電源線和通信線纜應(yīng)隔離,避免互相干擾。統(tǒng)UPS柜應(yīng)受到保護(hù)避免受到未預(yù)期的刪除、修改或覆蓋等。1)系統(tǒng)應(yīng)提供直接相關(guān)的主體、客體及它們之間的操作;應(yīng)受到保護(hù)避免受到未預(yù)期的刪除、修改或覆蓋等。1)系統(tǒng)應(yīng)提供直接相關(guān)的主體、客體及它們之間的操作;3)自主訪問控制的粒度無1)當(dāng)通信雙方中的一方在一段時(shí)間內(nèi)未作任何響應(yīng),動(dòng)結(jié)束會(huì)話訪問的規(guī)則的基礎(chǔ)上,對(duì)系統(tǒng)所有資源允許或拒絕用戶進(jìn)行訪問,控并發(fā)會(huì)話連接數(shù)進(jìn)行限制。1)應(yīng)對(duì)應(yīng)用程序代碼進(jìn)行惡意代碼掃描訪問的規(guī)則的基礎(chǔ)上,對(duì)系統(tǒng)所有資源允許或拒絕用戶進(jìn)行訪問,控并發(fā)會(huì)話連接數(shù)進(jìn)行限制。1)應(yīng)對(duì)應(yīng)用程序代碼進(jìn)行惡意代碼掃描主體對(duì)客體的訪冋;2)自主訪問控制的覆蓋范圍應(yīng)包括與信息安全直接相關(guān)的主體、客體及它們之間的操作;3)自主訪問控制的粒度查碼防范號(hào)、目的端口號(hào)、協(xié)議、出入的接口、會(huì)話序列號(hào)、發(fā)出信息的主機(jī)名等系統(tǒng)所有資源允許或拒絕用戶進(jìn)行訪問,控制粒度為單個(gè)用戶;2)應(yīng)限制具有撥號(hào)訪問權(quán)限的用戶數(shù)量。1)應(yīng)在網(wǎng)絡(luò)邊界及核心業(yè)務(wù)網(wǎng)段處對(duì)惡意代碼進(jìn)行檢測(cè)和清除;2)應(yīng)維護(hù)惡意代碼庫的升級(jí)和檢測(cè)系統(tǒng)的更新;3)應(yīng)支持惡意代碼防范的統(tǒng)一管理。1)應(yīng)對(duì)登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;2)應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制;VPN上網(wǎng)行為管理設(shè)備IDS入侵檢測(cè)IPS入侵防御維護(hù)堡壘機(jī))安全審計(jì)應(yīng)覆蓋到應(yīng)用系統(tǒng)的每個(gè)用戶;2)安全審計(jì)應(yīng)記錄應(yīng)用。1)應(yīng)能夠檢測(cè)內(nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未通過準(zhǔn)許私自聯(lián)到外)安全審計(jì)應(yīng)覆蓋到應(yīng)用系統(tǒng)的每個(gè)用戶;2)安全審計(jì)應(yīng)記錄應(yīng)用。1)應(yīng)能夠檢測(cè)內(nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未通過準(zhǔn)許私自聯(lián)到外圍應(yīng)包括與信息安全直接相關(guān)的主體、客體及它們之間的操作;3)主體對(duì)客體的訪冋;2)自主訪問控制的覆蓋范圍應(yīng)包括與信息安全別計(jì)護(hù)5)應(yīng)具有登錄失敗處理功能,如:結(jié)束會(huì)話、限制非法登錄次數(shù),當(dāng)網(wǎng)絡(luò)登2)應(yīng)對(duì)登錄操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)的用戶進(jìn)行身份標(biāo)識(shí)和鑒別;3)操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)身份鑒別信息應(yīng)具有不易被冒用的特點(diǎn),例如4)應(yīng)具有登錄失敗處理功能,如:結(jié)束會(huì)話、限制非法登錄次數(shù),當(dāng)?shù)卿涍B4)應(yīng)由授權(quán)主體設(shè)置對(duì)客體訪問和操作的權(quán)限;5)應(yīng)嚴(yán)格限制默認(rèn)用戶的訪問權(quán)限。無1)安全審計(jì)應(yīng)覆蓋到服務(wù)器上的每個(gè)操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;2)安全審計(jì)應(yīng)記錄系統(tǒng)內(nèi)重要的安全相關(guān)事件,包括重要用戶行為和重4)審計(jì)記錄應(yīng)受到保護(hù)避免受到未預(yù)期的刪除、修改或覆蓋等。1)應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)用戶的鑒別信息所在的存儲(chǔ)空間,被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;或重新分配給其他用戶前得到完全清除。VPNVPt防火墻數(shù)據(jù)庫審計(jì)系統(tǒng)數(shù)據(jù)庫審計(jì)系統(tǒng)VPN5)應(yīng)實(shí)現(xiàn)應(yīng)用系統(tǒng)特權(quán)用戶的權(quán)限分離,例如將管理與審計(jì)的權(quán)限對(duì)網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制;實(shí)現(xiàn)方式防火墻VPN上網(wǎng)完全清除。實(shí)現(xiàn)方式5)應(yīng)實(shí)現(xiàn)應(yīng)用系統(tǒng)特權(quán)用戶的權(quán)限分離,例如將管理與審計(jì)的權(quán)限對(duì)網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制;實(shí)現(xiàn)方式防火墻VPN上網(wǎng)完全清除。實(shí)現(xiàn)方式VPNVPt防火墻數(shù)據(jù)庫審計(jì)系統(tǒng)數(shù)據(jù)庫審計(jì);3)在通信過程中,應(yīng)對(duì)敏感信息字段進(jìn)行加密。1)應(yīng)對(duì)通過人范制別訪問控制計(jì)無2)應(yīng)對(duì)登錄的用戶進(jìn)行身份標(biāo)識(shí)和鑒別;1)應(yīng)依據(jù)安全策略控制用戶對(duì)客體的訪問;2)自主訪問控制的覆蓋范圍應(yīng)包括與信息安全直接相關(guān)的主體、客體及它們之間的操作;4)應(yīng)由授權(quán)主體設(shè)置用戶對(duì)系統(tǒng)功能操作和對(duì)數(shù)據(jù)訪問的權(quán)限;5)應(yīng)實(shí)現(xiàn)應(yīng)用系統(tǒng)特權(quán)用戶的權(quán)限分離,例如將管理與審計(jì)的權(quán)限分配給6)權(quán)限分離應(yīng)米用最小授權(quán)原則,分別授予不同用戶各自為完成自己7)應(yīng)嚴(yán)格限制默認(rèn)用戶的訪問權(quán)限。4)審計(jì)記錄應(yīng)受到保護(hù)避免受到未預(yù)期的刪除、修改或覆蓋等。戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;VPNVPN等;5)應(yīng)具有登錄失敗處理功能,如:結(jié)束會(huì)話、限制非法登錄次)應(yīng)能夠檢測(cè)到系統(tǒng)管理數(shù)據(jù)、鑒別信息和用戶數(shù)據(jù)在存儲(chǔ)過程中完應(yīng)依據(jù)安全策略控制用戶對(duì)客體的訪問;2)自主訪問控制的覆蓋范毒墻,殺毒軟件VPN等;5)應(yīng)具有登錄失敗處理功能,如:結(jié)束會(huì)話、限制非法登錄次)應(yīng)能夠檢測(cè)到系統(tǒng)管理數(shù)據(jù)、鑒別信息和用戶數(shù)據(jù)在存儲(chǔ)過程中完應(yīng)依據(jù)安全策略控制用戶對(duì)客體的訪問;2)自主訪問控制的覆蓋范毒墻,殺毒軟件VPN防火墻日志審計(jì)系統(tǒng)VPN技術(shù)要求項(xiàng)通信完另一方應(yīng)能夠自敏抗抵賴錯(cuò)制代碼安全無2)在通信雙方建立連接之前,利用密碼技術(shù)進(jìn)行會(huì)話初始化驗(yàn)證;3)在通信過程中,應(yīng)對(duì)敏感信息字段進(jìn)行加密。1)應(yīng)對(duì)通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)進(jìn)行有效性檢驗(yàn);3)在故障發(fā)生時(shí),應(yīng)繼續(xù)提供一部分功能,確保能夠?qū)嵤┍匾拇胧?)應(yīng)對(duì)應(yīng)用系統(tǒng)的最大并發(fā)會(huì)話連接數(shù)進(jìn)行限制;3)應(yīng)對(duì)一個(gè)時(shí)間段內(nèi)可能的并發(fā)會(huì)話連接數(shù)進(jìn)行限制。1)應(yīng)對(duì)應(yīng)用程序代碼進(jìn)行惡意代碼掃描;2)應(yīng)對(duì)應(yīng)用程序代碼進(jìn)行安全脆弱性分析。的系統(tǒng)管理數(shù)據(jù)和敏感的用戶數(shù)據(jù)應(yīng)采用加密或其他有效措施感的系統(tǒng)管理數(shù)據(jù)和敏感的用戶數(shù)據(jù)應(yīng)采用加密或其他保護(hù)措施3)當(dāng)使用便攜式和移動(dòng)式設(shè)備時(shí),應(yīng)加密或者采用可移動(dòng)磁盤存儲(chǔ)敏感信1)應(yīng)提供自動(dòng)機(jī)制對(duì)重要信息進(jìn)行有選擇的數(shù)據(jù)備份;2)應(yīng)提供恢復(fù)重要信息的功能;VPN加密VPNVPNVPNVPN定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄。1)應(yīng)用系統(tǒng)對(duì)網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制;實(shí)現(xiàn)方式防火墻定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄。1)應(yīng)用系統(tǒng)對(duì)網(wǎng)絡(luò)設(shè)備的管理員
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024跨境電商服務(wù)平臺(tái)居間合同
- 二零二四年中英文教育培訓(xùn)機(jī)構(gòu)合作服務(wù)合同3篇
- 2025年度物流倉儲(chǔ)場(chǎng)地租賃及供應(yīng)鏈管理合同6篇
- 2025年度航空航天產(chǎn)業(yè)技術(shù)工人勞動(dòng)合同3篇
- 2025年度網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警服務(wù)合同6篇
- 2025年度大型企業(yè)員工培訓(xùn)服務(wù)采購合同范本3篇
- 二零二四年A公司網(wǎng)站開發(fā)合同協(xié)議書
- 二零二五年度大廈商場(chǎng)租賃合同(含節(jié)假日營業(yè)規(guī)定)3篇
- 2025年度餐廚廢棄物處置與廢棄物處理設(shè)施運(yùn)營管理合同3篇
- 2025版煤礦安全生產(chǎn)責(zé)任險(xiǎn)投保合同3篇
- 春節(jié)文化常識(shí)單選題100道及答案
- 12123交管學(xué)法減分考試題及答案
- 2024年杭州師范大學(xué)附屬醫(yī)院招聘高層次緊缺專業(yè)人才筆試真題
- 制造業(yè)BCM業(yè)務(wù)連續(xù)性管理培訓(xùn)
- 商場(chǎng)停車場(chǎng)管理制度
- 24年追覓在線測(cè)評(píng)28題及答案
- TGDNAS 043-2024 成人靜脈中等長度導(dǎo)管置管技術(shù)
- 《陸上風(fēng)電場(chǎng)工程概算定額》NBT 31010-2019
- 皮帶輸送機(jī)工程施工電氣安裝措施要點(diǎn)
- 藥房(冰柜)溫濕度表
- QJ903.9A-1995航天產(chǎn)品工藝文件管理制度管理用工藝文件編制規(guī)則
評(píng)論
0/150
提交評(píng)論