信息系統(tǒng)安全等級保護(hù)測評報(bào)告_第1頁
信息系統(tǒng)安全等級保護(hù)測評報(bào)告_第2頁
信息系統(tǒng)安全等級保護(hù)測評報(bào)告_第3頁
信息系統(tǒng)安全等級保護(hù)測評報(bào)告_第4頁
信息系統(tǒng)安全等級保護(hù)測評報(bào)告_第5頁
已閱讀5頁,還剩200頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

信息系統(tǒng)安全等級測評報(bào)告說明:二、測評報(bào)告編號為四組數(shù)據(jù)。各組含義和編碼規(guī)則如下:+安機(jī)關(guān)頒發(fā)的信息系統(tǒng)備案證明(或備案回執(zhí))上獲得。第1段即備案證明第二組為年份,由2位數(shù)字組成。例如0第三組為測評機(jī)構(gòu)代碼,由四位數(shù)字組成。前兩位為省級行政區(qū)劃前兩位或行業(yè)主管部門編號:00為公安部,11為北京,12為天津,13為33為浙江,34為安徽,35為福建,36為江西,37為山東,41為河南,42為湖北,43為湖南,44為廣東,45為廣西,46為海南,50為重慶,51為四川,52為貴州,53為云南,54為西藏,61為陜西,62為甘肅,63為青海,64為寧夏,65為新疆,66為新疆兵團(tuán)。90為國防科工局,91為電監(jiān)會,92為教育部。后兩位或行業(yè)主管部門推薦的測評機(jī)構(gòu)順序號。度測評2次。信息系統(tǒng)等級測評基本信息表信息系統(tǒng)級單位地址部長助理通信地址注:單位代碼由受理測評機(jī)構(gòu)備案的公安機(jī)關(guān)給出。本報(bào)告是票務(wù)系統(tǒng)的安全等級測評報(bào)告。本報(bào)告測評結(jié)論的有效性建立在被測評單位提供相關(guān)證據(jù)的真實(shí)性基礎(chǔ)之上。本報(bào)告中給出的測評結(jié)論僅對被測信息系統(tǒng)當(dāng)時的安全狀態(tài)有效。完成后,由于信息系統(tǒng)發(fā)生變更而涉及到的系統(tǒng)構(gòu)成組件(或子系統(tǒng))行等級測評,本報(bào)告不再適用。本報(bào)告中給出的測評結(jié)論不能作為對信息系統(tǒng)內(nèi)部署的相關(guān)系統(tǒng)構(gòu)產(chǎn)品)的測評結(jié)論。在任何情況下,若需引用本報(bào)告中的測評結(jié)果或結(jié)論都應(yīng)保持其原有的意義,不得對相關(guān)內(nèi)容擅自進(jìn)行增加、修改和偽造或掩蓋事實(shí)。保護(hù)等級1臺運(yùn)維終端,1套數(shù)據(jù)庫,2臺網(wǎng)絡(luò)安全設(shè)備,1套應(yīng)用軟件,現(xiàn)場測評、分析與報(bào)告編制等階段,完成了對該系統(tǒng)的測評工作,經(jīng)過對票務(wù)系統(tǒng)相關(guān)設(shè)備部署于指揮中心機(jī)房,該機(jī)房按照國家機(jī)房相關(guān)標(biāo)準(zhǔn)建設(shè),具備防風(fēng)、防雨、防震等能力,未出現(xiàn)雨水滲透,屋頂、墻體、地面等情況,在物理訪問控制方面配備門禁系統(tǒng),能夠鑒別和控制人員出入,監(jiān)控系統(tǒng),能夠?qū)C(jī)房內(nèi)主要區(qū)域進(jìn)行實(shí)時監(jiān)控,主機(jī)房與配電室隔離,通信線纜與供電線纜隔離鋪設(shè),避免了電磁干擾,配備兩臺艾默生精密空調(diào),能濕度進(jìn)行控制,同時配有環(huán)境檢測系統(tǒng),實(shí)時檢測機(jī)房環(huán)境并提供報(bào)警環(huán)境先對簡單,電信聯(lián)通雙線接入,網(wǎng)絡(luò)邊界配有兩臺防火墻作為邊界兩臺核心交換做內(nèi)部數(shù)據(jù)交換。該系統(tǒng)的運(yùn)營維護(hù)全部由廠商負(fù)責(zé),廠商項(xiàng)目部責(zé)信息安全工作的指導(dǎo)和管理,項(xiàng)目部設(shè)有系統(tǒng)管理員、網(wǎng)絡(luò)管理員、等重要崗位,且安全管理員為專職,通過值班體系對駐場人員進(jìn)行調(diào)配有效的匯報(bào)溝通機(jī)制。同時甲方也有專人對廠商的運(yùn)營維護(hù)情況進(jìn)行監(jiān)督。在機(jī)房保障機(jī)制方面,該系統(tǒng)配備雙通信線路接入,保證網(wǎng)絡(luò)通暢,同時防火墻、核心交換機(jī)、應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器均雙機(jī)熱備部署,并配有存?zhèn)浯鎯I(yè)務(wù)數(shù)據(jù),同時配備備份服務(wù)器對主要數(shù)據(jù)、配置文件和日志文件等進(jìn)份,提供設(shè)備冗余,保證系統(tǒng)的可用性。在安全策略方面網(wǎng)絡(luò)設(shè)備、主機(jī)、應(yīng)戶名密碼方式進(jìn)行身份驗(yàn)證;在訪問控制方面,根據(jù)用戶角色進(jìn)行了權(quán)限劃分予用戶所需的最小權(quán)限;在安全審計(jì)方面,網(wǎng)絡(luò)設(shè)備、主機(jī)、應(yīng)用系統(tǒng)配置都完善,日志記錄信息基本滿足要求;另外廠家技術(shù)工程師駐場維護(hù),保障系統(tǒng)穩(wěn)定的運(yùn)行。監(jiān)測預(yù)警方面廠家工程師通過軟件可監(jiān)控網(wǎng)絡(luò)設(shè)備、服務(wù)器、軟件的運(yùn)行狀態(tài),并提供報(bào)警功能。通過對日志進(jìn)行分析發(fā)現(xiàn)系統(tǒng)出現(xiàn)的異常情況及時處由工程師對設(shè)備進(jìn)行巡檢。應(yīng)急保障方面廠家在系統(tǒng)設(shè)計(jì)之初就通過雙熱備、存儲設(shè)備等方式保證系統(tǒng)的可用性,同時安排工程師駐場維護(hù),事件,但未根據(jù)相關(guān)規(guī)定對計(jì)算機(jī)安全事件進(jìn)行等級劃分,發(fā)生安全事處置措施不明確,不利于安全事件的及時處理。綜上所述,被測票務(wù)系統(tǒng)基本符合第三級信息系存在個別問題,希望在安全建設(shè)整改中繼續(xù)完善。票務(wù)系統(tǒng)存在的主要安全問題:2)全員統(tǒng)一考核,未針對關(guān)鍵崗位考核;5)未建立安全管理中心集中管理,廠商工程師通過不同的方式對設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級、安全審計(jì)等事項(xiàng)進(jìn)行管理;7)暫未制定應(yīng)急預(yù)案,未進(jìn)行應(yīng)急預(yù)案培1)未部署入侵檢測設(shè)備,僅通過防火強(qiáng)異常日志記錄,然后人為判斷異常行為份;2)網(wǎng)絡(luò)邊界未配置惡意代碼檢測設(shè)備,僅通3)沒有對網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量進(jìn)行監(jiān)控,可以對用戶操作進(jìn)行日志記錄,日志文件存儲于設(shè)備本地,覆蓋式存儲,且無審計(jì)報(bào)表;5)沒有技術(shù)手段防止地址欺騙,不能防止從內(nèi)部網(wǎng)絡(luò)發(fā)起的網(wǎng)絡(luò)攻擊和對重要主機(jī)的地址欺騙;1)僅使用賬號、密碼登錄系統(tǒng),未實(shí)現(xiàn)兩種及以上鑒別技術(shù)對管理用戶進(jìn)行身份鑒別;2)主機(jī)安裝賽門鐵克殺毒軟件,網(wǎng)絡(luò)暫時沒有啟用防惡意代碼設(shè)備;5)數(shù)據(jù)庫版本為sqlserver2012企業(yè)版,2)有用戶名唯一鑒別功能,用戶名沒有設(shè)置復(fù)雜度要求;開啟登錄失敗處理功能;4)修改密碼時,新設(shè)定的密碼與舊密碼可以相同,不符合要求;5)審計(jì)記錄不能篩選,不能生成審計(jì)報(bào)表進(jìn)行分析。1)建議設(shè)立指導(dǎo)和管理信息安全工作的委員會或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)是否由單位主管領(lǐng)導(dǎo)委任或授權(quán)的人員擔(dān)任;明確信息安全管理委員會或領(lǐng)導(dǎo)小組職責(zé);2)建議對關(guān)鍵崗位的人員進(jìn)行全面、嚴(yán)格的安全審查和技能考核;3)建議安排專門的部門負(fù)責(zé)測試驗(yàn)收工作,并委托公正的第三方測試機(jī)構(gòu)對信息系統(tǒng)進(jìn)行獨(dú)立的安全性測試報(bào)告;4)建議對相關(guān)機(jī)房管理制度對機(jī)房物理訪問、物品帶進(jìn)、帶出機(jī)房和機(jī)房環(huán)境安全等方面的管理作出規(guī)定,且相關(guān)制度建議張貼在明顯可見的位置;5)應(yīng)對設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級、安全審計(jì)等安全相關(guān)事項(xiàng)進(jìn)行集中管理,應(yīng)對集中管理的檢測記錄文檔,文檔應(yīng)包括檢測內(nèi)容、檢測人員、檢測結(jié)果和時間等;6)建議根據(jù)本系統(tǒng)已發(fā)生的和需要防止發(fā)生的安全事件對系統(tǒng)的影響程度劃分不同等級,劃分為幾級,劃分方法應(yīng)參照了國家相關(guān)管理部門的技術(shù)資料,主要參照哪些;7)建議在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容;8)建議對相關(guān)人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),制作應(yīng)急預(yù)案培訓(xùn)記錄,記錄應(yīng)包括培訓(xùn)內(nèi)容、培訓(xùn)對象、培訓(xùn)效果和培訓(xùn)時間等。9)建議定期對應(yīng)急預(yù)案作演練,對各應(yīng)急預(yù)案做演練記錄,記錄內(nèi)容應(yīng)包括演練周期、演練內(nèi)容、參加演練人員、演練效果和演練時間等;1)建議將窗戶做密閉處理,防止雨水滲透進(jìn)入機(jī)房;1)建議在網(wǎng)絡(luò)邊界部署入侵檢測設(shè)備,開啟日志記錄,對入侵行為進(jìn)行檢測記錄,當(dāng)發(fā)生攻擊時及時報(bào)警;2)建議在網(wǎng)絡(luò)邊界部署惡意代碼檢測設(shè)備,對進(jìn)入網(wǎng)絡(luò)的流量進(jìn)行惡意代碼檢測,及時發(fā)現(xiàn)清除;3)建議通過第三方設(shè)備或軟件對設(shè)備的運(yùn)行狀況、流量等進(jìn)行監(jiān)控,并對日志文件定期分析生成審計(jì)報(bào)表。設(shè)備日志文件建議備份至日志服務(wù)器,避免為預(yù)期的修改或刪除;4)采用口令+數(shù)字證書、口令+硬件令牌等雙因子鑒別方式,或采用堡壘機(jī)的方式管理設(shè)備;5)在技術(shù)條件允許的前提下,對重要網(wǎng)段上的主機(jī)等設(shè)備設(shè)置網(wǎng)絡(luò)層和數(shù)據(jù)鏈路層地址綁定;6)建議關(guān)閉設(shè)備遠(yuǎn)程管理或采用SSH等加密協(xié)議進(jìn)行遠(yuǎn)程管理。1)建議改造操作系統(tǒng)和數(shù)據(jù)庫登錄控制模塊,使之采用兩種組合的鑒別技術(shù)對用戶進(jìn)行身份鑒別,如同時采用用戶名/采用身份認(rèn)證服務(wù)器和雙因子鑒別服務(wù)器或采用堡壘機(jī)登錄方式;2)建議安裝部署入侵檢測設(shè)備,當(dāng)網(wǎng)絡(luò)受到攻擊時能提供報(bào)警功能;3)建議網(wǎng)絡(luò)防惡意代碼與主機(jī)防惡意代碼軟件異構(gòu)部署;4)建議刪除多余的過期的賬號,不要多人共用一個管理賬號;5)對服務(wù)器和數(shù)據(jù)庫的日志進(jìn)行分析,定期導(dǎo)出生成審計(jì)報(bào)表,或在網(wǎng)絡(luò)上部署第三方日志分析軟件或第三方集中審計(jì)平臺;6)建議定期對數(shù)據(jù)庫進(jìn)行補(bǔ)丁更新,防止黑客利用漏洞對數(shù)據(jù)庫造成威脅。1)建議身份驗(yàn)證采用口令+數(shù)字證書、口令+硬件令牌等雙因子鑒別方式;2)建議配置用戶名唯一性鑒別功能,以及用戶名復(fù)雜度設(shè)置策略;3)建議設(shè)置用戶名復(fù)雜度策略,使用戶名具有復(fù)雜度,防止受到惡意攻擊;4)建議配置相關(guān)策略,使系統(tǒng)用戶修改密碼時,設(shè)置舊密碼不可與新密碼相5)建議部署第三方日志分析軟件或第三方集中審計(jì)平臺,能對審計(jì)記錄進(jìn)行篩選。1)建議建立異地備份中心,定期將重要數(shù)據(jù)傳至備用場地; I II IV VI 1 1 1 2 3 3 3 3 32.3.1機(jī)房 32.3.2網(wǎng)絡(luò)設(shè)備 32.3.3安全設(shè)備 4 42.3.5終端 42.3.6業(yè)務(wù)應(yīng)用軟件 42.3.7關(guān)鍵數(shù)據(jù)類別 52.3.8安全相關(guān)人員 52.3.9安全管理文檔 5 5 6 6 7 73.1.1基本指標(biāo) 73.1.2不適用指標(biāo) 3.1.3特殊指標(biāo) 15 17 194.1.1結(jié)果匯總 4.1.2結(jié)果分析 19 214.2.1結(jié)果匯總 214.2.2結(jié)果分析 21 234.3.1結(jié)果匯總 234.3.2結(jié)果分析 24 274.4.1結(jié)果匯總 274.4.2結(jié)果分析 27 294.5.1結(jié)果匯總 294.5.2結(jié)果分析 30 314.6.1結(jié)果匯總 314.6.2結(jié)果分析 31 314.7.1結(jié)果匯總 314.7.2結(jié)果分析 32 324.8.1結(jié)果匯總 324.8.2結(jié)果分析 33 334.9.1結(jié)果匯總 334.9.2結(jié)果分析 34 344.10.1結(jié)果匯總 344.10.2結(jié)果分析 35 36 36 364.12.2安全問題匯總 38 44 44 44 44 44 46 46 48 54 55 列的文件以及具體工作的指導(dǎo)意見和規(guī)范,并在全國范圍內(nèi)組織完成了一系列工作。目前,信息安全等級保護(hù)工作已經(jīng)進(jìn)入安全建設(shè)整改階段,公安部印發(fā)展信息系統(tǒng)等級保護(hù)安全建設(shè)整改工作的指導(dǎo)意見》(公信安[2009]1429明確提2012年底前完成已定級信息系統(tǒng)安全建設(shè)整改工作”。評來評判目前該信息系統(tǒng)安全保護(hù)的程度或水平與國之間的差距,以便指導(dǎo)進(jìn)行信息系統(tǒng)安全方面的調(diào)整和改進(jìn)。1)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(國務(wù)票務(wù)系統(tǒng)等級測評的過程如下:安機(jī)關(guān)備案。小時“全天候”服務(wù),具備權(quán)限管理和授權(quán)控制。(略)機(jī)房名稱11機(jī)22.3.3安全設(shè)備(臺/套)1墻22.3.4服務(wù)器/存儲設(shè)備(臺/套)1222321Windows712.3.6業(yè)務(wù)應(yīng)用軟件12.3.7關(guān)鍵數(shù)據(jù)類別1保密性、完整性2.3.8安全相關(guān)人員1部長助理232.3.9安全管理文檔1信息系統(tǒng)安全管理制度部門設(shè)置、崗位設(shè)置及工作職責(zé)定義方面的管理制度2信息系統(tǒng)安全管理制度34567891信息安全等級保護(hù)測評服務(wù)公司威脅賦值1利用工具和技術(shù)對信息系統(tǒng)進(jìn)高2中3致安全管理無法落實(shí)或者不到位中4應(yīng)該執(zhí)行而沒有執(zhí)行相應(yīng)的操中5敏感信息泄露給不應(yīng)了解的他人中6對信息系統(tǒng)正常運(yùn)行造成影響的物理環(huán)境問題和自然災(zāi)害。低7低8越權(quán)訪問本來無權(quán)訪問的資源,或者濫用自己的權(quán)限破壞信息低9件和數(shù)據(jù)的破壞低性使系統(tǒng)的安全性降低或信息低低本次等級測評是票務(wù)系統(tǒng)首次測評,由公司負(fù)責(zé)實(shí)施?!痘疽蟆分袑Σ煌燃壭畔⑾到y(tǒng)的安全功能和措施提評要求》和《測評過程指南》對信息系統(tǒng)實(shí)施安全測評。本次安全等級測評范圍內(nèi)的票務(wù)系統(tǒng)的安全保護(hù)等級為第三級,其安全保護(hù)等級為第三級,系統(tǒng)服務(wù)安全保護(hù)等為第三級(S3A3)。118106731375229210300330055005500003.1.1基本指標(biāo)本要求》中對應(yīng)級別的安全要求作為等級測評的基本指標(biāo)。463234142344287282356337624274265222214254534授權(quán)和審批443342535443434556544436158754全在接入交換機(jī)配置問,控制粒度為單個用戶;的用戶數(shù)量。問,控制粒度為單個用戶;的用戶數(shù)量。評審等?,F(xiàn)系統(tǒng)使用期限不定,暫未聘請信息安全專家作為常年的結(jié)果定期調(diào)整和修訂總體全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計(jì)方案等相關(guān)配套文件。系統(tǒng)暫未上線,還未對對安全方案進(jìn)要求;不涉及密碼產(chǎn)品的試結(jié)果受到控制;該公司不存在軟件法和人員行為準(zhǔn)則;該公司不存在軟件代碼;該公司不存在軟件負(fù)責(zé)保管;該公司不存在軟件準(zhǔn)。該公司不存在軟件b)在測試驗(yàn)收前應(yīng)根據(jù)設(shè)計(jì)形成測試驗(yàn)收報(bào)告;面規(guī)定;審定,并簽字確認(rèn)。點(diǎn);b)應(yīng)對負(fù)責(zé)系統(tǒng)運(yùn)行維護(hù)的訓(xùn);統(tǒng)運(yùn)行維護(hù)的文檔;定;統(tǒng)交付工作。時整改;系統(tǒng)上線至今未發(fā)生重大變更和級別標(biāo)準(zhǔn)要求的及時整改;b)應(yīng)確保介質(zhì)存放在安全的點(diǎn)介質(zhì)應(yīng)首先清除介質(zhì)中的敏承載數(shù)據(jù)和軟件的重要程度對介質(zhì)進(jìn)行分類和標(biāo)識管理開園期間設(shè)備的管理均有廠商工程師負(fù)責(zé)維護(hù),無需操級版本對網(wǎng)絡(luò)設(shè)備進(jìn)行更新,并在更新前對現(xiàn)有的重要文件進(jìn)行備份新采購設(shè)備,開園期間無需對網(wǎng)絡(luò)設(shè)系統(tǒng)版本已封裝,告系統(tǒng)版本已封裝,系統(tǒng)版本已封裝,確過程控制方法和人員職責(zé),系統(tǒng)版本已封裝,定防止再次發(fā)生的補(bǔ)救措施,暫未發(fā)生過安全事件暫未發(fā)生或安全事件3.1.3特殊指標(biāo)特殊指標(biāo):無。本次信息安全等級保護(hù)測評僅采用《信息安全技術(shù)信息系統(tǒng)安全等要求》GB/T22239-2008作為基本測評指標(biāo),未采用特殊指標(biāo)。3.2.1測評對象選擇方法測評對象包括網(wǎng)絡(luò)互聯(lián)與安全設(shè)備操作系統(tǒng)、應(yīng)用軟件系統(tǒng)、主機(jī)操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、安全相關(guān)人員、機(jī)房、介質(zhì)以及管理文檔。選擇過程了信息系統(tǒng)的安全保護(hù)等級、業(yè)務(wù)應(yīng)用特點(diǎn)和對象所在具體設(shè)備的重要情況等要素,并兼顧了工作投入與結(jié)果產(chǎn)出兩者的平衡關(guān)系。3.2.2測評對象選擇結(jié)果機(jī)房名稱111121Windows711處理電子渠道發(fā)起售票業(yè)務(wù)的交易處理、賬務(wù)1部長助理231信息系統(tǒng)安全管理制度部門設(shè)置、崗位設(shè)置及工作職責(zé)定義方面的管理制度2信息系統(tǒng)安全管理制度3456789本次等級測評現(xiàn)場實(shí)施過程中將綜合采用訪談、檢查和測試等測評方法。動,獲取證據(jù)以證明信息系統(tǒng)安全保護(hù)措施是否有效的一類方中,訪談方法主要應(yīng)用于安全管理機(jī)構(gòu)測評、人員安全管理測評和系統(tǒng)運(yùn)維管理測評等安全管理類測評任務(wù)中。在安全管理類測評任務(wù)中,測評人員依據(jù)定制的測評指導(dǎo)書(訪談問題列對相關(guān)人員進(jìn)行訪談,獲取與安全管理有關(guān)的評估證據(jù)用于判斷特定的施是否符合國家相關(guān)標(biāo)準(zhǔn)以及委托方的實(shí)際需求。檢查是指測評人員通過對評估對象進(jìn)行觀察、查證明信息系統(tǒng)安全保護(hù)措施是否有效的一類方法。在本次測評過程中,應(yīng)用范圍覆蓋了物理安全測評、主機(jī)安全測評、網(wǎng)絡(luò)安全測評、應(yīng)用安據(jù)安全及備份恢復(fù)等技術(shù)類測評任務(wù),以及安全管理類測評任務(wù)。在物理安全測評任務(wù)中,測評人員采用文檔查閱與分析和現(xiàn)場觀察等檢查特定安全技術(shù)措施是否符合國家相關(guān)標(biāo)準(zhǔn)以及委托方的實(shí)際需求。在主機(jī)安全測評、網(wǎng)絡(luò)安全測評、應(yīng)用安全測評和數(shù)據(jù)安全及備份恢復(fù)等任務(wù)中,測評人員綜合采用文檔查閱與分析、安全配置核查和網(wǎng)絡(luò)監(jiān)聽查方法來獲取測評證據(jù)(如相關(guān)措施的部署和配置情況,特定設(shè)備的端國家相關(guān)標(biāo)準(zhǔn)以及委托方的實(shí)際需求。在安全管理類測評任務(wù)中,測評人員主要采用文檔查閱與分析的檢查方法行業(yè)相關(guān)標(biāo)準(zhǔn)的要求以及委托方的實(shí)際需求。分析這些行為的結(jié)果,獲取證據(jù)以證明信息系統(tǒng)安全保護(hù)措施是否有效的一類方法。在本次測評過程中,測試方法主要應(yīng)用在手工驗(yàn)證、漏洞掃描、滲透測試等測務(wù)中。在網(wǎng)絡(luò)安全、主機(jī)安全和應(yīng)用安全等測評任務(wù)中,測評人員將綜合采用手證和工具測試(如漏洞掃描、滲透測試等)方法對特定安全技術(shù)措施的測試,測試結(jié)果用于判斷目標(biāo)系統(tǒng)在網(wǎng)絡(luò)、主機(jī)或應(yīng)用層面采用的特定否符合國家相關(guān)標(biāo)準(zhǔn)以及委托方的實(shí)際需求,并進(jìn)一步應(yīng)用于對目標(biāo)系性整體分析。個部分構(gòu)成,詳細(xì)結(jié)果記錄及符合程度參見報(bào)告附錄A根據(jù)現(xiàn)場測評結(jié)果記錄,可以得到該系統(tǒng)“物理安全”各個安全子類統(tǒng)計(jì)結(jié)果,具體匯總情況如下表所示。序號擇壞擊潮電制1機(jī)房2463332143部分符合000001000000000000000000000000在物理安全方面采取了以下安全措施:l機(jī)房位于建筑一樓,該建筑具備防震、防風(fēng)、l機(jī)房出入口有專人值守,機(jī)房設(shè)有門禁系統(tǒng),有進(jìn)出l來訪人員進(jìn)入機(jī)房需經(jīng)過同意才能進(jìn)入,由信息化管理部門領(lǐng)導(dǎo)審批,全程專人陪同;l機(jī)房設(shè)備主要部件固定可靠,并設(shè)置明顯不易l機(jī)房通信線纜采用上走線鋪設(shè),電力電纜在活動l機(jī)房內(nèi)有空調(diào)進(jìn)出水管通過,采取相應(yīng)l空調(diào)配有回水管能夠?qū)淠M(jìn)行轉(zhuǎn)移,空調(diào)周圍設(shè)有防水壩且部署防水繩進(jìn)行漏水檢測;l機(jī)房采取艾默生智能精密空調(diào)調(diào)控溫濕度,溫度控制在21攝氏度,濕度l設(shè)備外殼有良好的接地處理,通信線和在物理安全方面存在的主要問題包括:l機(jī)房窗戶沒有密閉,沒有發(fā)生雨水滲透、返潮現(xiàn)象。4.2.1結(jié)果匯總根據(jù)現(xiàn)場測評結(jié)果記錄,可以得到該系統(tǒng)“網(wǎng)絡(luò)安全”各個測評指標(biāo)統(tǒng)計(jì)結(jié)果,具體匯總?cè)缦卤硭?。序號象邊界完?局71200部分符合0000200020000002417部分符合0200113003416部分符合020序號象邊界完整112200在網(wǎng)絡(luò)安全方面實(shí)現(xiàn)以下功能:l網(wǎng)絡(luò)全局:網(wǎng)絡(luò)設(shè)備、安全設(shè)備雙擊熱備,根據(jù)業(yè)務(wù)需求購置設(shè)備,經(jīng)過l網(wǎng)絡(luò)全局:根據(jù)業(yè)務(wù)評估的要求和壓力測試,雙線接入,20M帶寬目前滿段數(shù)據(jù)庫服務(wù)器區(qū)、10段運(yùn)維管理區(qū)、l網(wǎng)絡(luò)全局:在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制建立了靜態(tài)路由的l網(wǎng)絡(luò)全局:網(wǎng)絡(luò)邊界部署juniper防火墻,配置了嚴(yán)格的訪問控l邊界防火墻:控制粒度到端口級,只映射出業(yè)務(wù)需要的端口,臨時需要開l邊界防火墻、核心交換機(jī):業(yè)務(wù)需求沒有對HTTP、FTP、TELNET、l邊界防火墻、核心交換機(jī):防火墻默認(rèn)對網(wǎng)絡(luò)最大流量數(shù)和網(wǎng)絡(luò)連接數(shù)進(jìn)在網(wǎng)絡(luò)安全方面存在的主要問題包括:l網(wǎng)絡(luò)全局:未部署入侵檢測設(shè)備,通過防火強(qiáng)異常日志記錄,然后人為判l(wèi)邊界防火墻、核心交換機(jī):沒有對網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量進(jìn)行監(jiān)控,l邊界防火墻核心交換機(jī):日志文件存儲于防火墻、交換機(jī)本機(jī),覆蓋式存儲根據(jù)現(xiàn)場測評結(jié)果記錄,可以得到該系統(tǒng)在“主機(jī)安全”方面各個安全子類的統(tǒng)計(jì)結(jié)果,具體匯總?cè)缦卤硭?。序號路徑信息保護(hù)1器5262225部分符合0000100100010040000025562324部分符合000000010000110200000343231部分符合000000010010000序號路徑信息保護(hù)1466212部分符合000000110000100001在主機(jī)安全方面采取了以下安全措施:l操作系統(tǒng)為windows2012版.采用遠(yuǎn)程桌面方式管理,用SSL加密方式進(jìn)l審計(jì)記錄不會受到未預(yù)期的刪除和修改,每個類型日志量大小設(shè)為默認(rèn),l用戶鑒別信息的存儲空間再分配其他用戶時完全清除,交互式登錄:不顯l關(guān)機(jī):清除虛擬內(nèi)存頁面文件”狀態(tài)為“已啟用”;“用可還原的加密來存儲l操作系統(tǒng)版本:windows2012,系統(tǒng)沒有開啟不必要的服務(wù),會每月定期在主機(jī)安全方面還存在以下問題:l僅使用賬號、密碼登錄系統(tǒng),未實(shí)現(xiàn)兩種及以上鑒別技術(shù)對管理用戶進(jìn)行l(wèi)采用用戶名密碼進(jìn)行管理,禁用了“交互式登錄:不需要按Ctrl+Alt+Del”l密碼復(fù)雜度已啟用,密碼最小值設(shè)置為6位,密碼最長使用期限為42天,終端安全方面還存在以下問題:在主機(jī)安全方面采取了以下安全措施:l數(shù)據(jù)庫管理員用戶名比較復(fù)雜,口令滿足數(shù)字、字母、特殊字符三種組合,在數(shù)據(jù)庫安全方面還存在以下問題:l只采用用戶名密碼進(jìn)行驗(yàn)證,不滿足兩種身份根據(jù)現(xiàn)場手工核查情況,可以得到不同業(yè)務(wù)應(yīng)用軟件各個安全子類的統(tǒng)計(jì)結(jié)果,具體匯總?cè)缦卤硭尽P蛱柭窂叫畔⒈Wo(hù)性保密性賴1364212226部分符合200000000201000000100000001應(yīng)用安全方面采取了以下安全措施:l用戶無法訪問數(shù)據(jù)庫表,只能進(jìn)行前臺操作,嚴(yán)格限制用戶對文件、數(shù)據(jù)l后臺分配有用戶組,不同用戶有不同的訪問權(quán)限,應(yīng)用賬戶沒有對數(shù)據(jù)庫l用戶只能完成各自承擔(dān)的任務(wù)所需最小權(quán)限,分為運(yùn)維人員,系統(tǒng)維護(hù)人l對后臺人員的操作進(jìn)行審計(jì)普通人員購票記錄進(jìn)行記錄,審計(jì)范圍覆蓋所l能對數(shù)據(jù)原發(fā)者提供數(shù)據(jù)原發(fā)證據(jù)的功能,包括操作時間、操作人員,操l系統(tǒng)實(shí)時保存工作狀態(tài),當(dāng)故障發(fā)生后可以保護(hù)當(dāng)前狀態(tài),有數(shù)據(jù)備份,應(yīng)用安全方面存在的主要問題包括:根據(jù)現(xiàn)場測評結(jié)果記錄,可以得到該系統(tǒng)“數(shù)據(jù)安全及備份恢復(fù)”各個測評指標(biāo)統(tǒng)計(jì)結(jié)果,具體匯總?cè)缦卤硭尽?3部分符合010表4-5數(shù)據(jù)安全及備份恢復(fù)(服務(wù)器13部分符合01023部分符合010表4-6數(shù)據(jù)安全及備份恢復(fù)(數(shù)據(jù)庫13部分符合0101223000001000在數(shù)據(jù)安全方面采取了以下安全措施:l主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。在數(shù)據(jù)安全方面存在的主要問題包括:根據(jù)現(xiàn)場測評結(jié)果記錄,可以得到該系統(tǒng)“安全管理制度”各個安全子類統(tǒng)計(jì)結(jié)果,具體匯總情況如下表所示。度452部分符合000000000安全管理制度方面做到了:l制定了機(jī)構(gòu)總體安全方針和政策,各方面管理制度基本完善,基本能夠形成金字塔形的制度體系,由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系,公司制度由各部門制定,組織各部門經(jīng)理對制度進(jìn)行論證,參考各方意見,通過行政法采用正式的方式發(fā)布至各部門。根據(jù)現(xiàn)場測評結(jié)果記錄,可以得到該系統(tǒng)“安全管理機(jī)構(gòu)”各個安全子類統(tǒng)計(jì)結(jié)果,具體匯總情況如下表所示。授權(quán)和審批構(gòu)33444部分符合000001000000010安全管理機(jī)構(gòu)方面做到了:l廠商根據(jù)內(nèi)部流程自行控制系統(tǒng)變更、重要操作、系統(tǒng)l信息安全問題通過廠商項(xiàng)目組與甲方開l與公安機(jī)關(guān)、電信運(yùn)營商、設(shè)備廠商密l由廠商工程師負(fù)責(zé)對系統(tǒng)運(yùn)行情況、系統(tǒng)漏洞、數(shù)據(jù)備安全管理機(jī)構(gòu)方面存在的問題:l未成立指導(dǎo)和管理信息安全工作的領(lǐng)導(dǎo)小組。根據(jù)現(xiàn)場測評結(jié)果記錄,可以得到該系統(tǒng)“人員安全管理”各個安全子類統(tǒng)計(jì)結(jié)果,具體匯總情況如下表所示。理43242部分符合001000000000000人員安全管理方面做到了:l廠商人事部負(fù)責(zé)人員的錄用工作,人事部會對錄用人員進(jìn)行技術(shù)背景調(diào)查并簽署保密協(xié)議,廠商關(guān)鍵崗位從內(nèi)部選拔;l廠商人員離崗首先確定工作內(nèi)容,交接人,填寫交接登記表控制交接過程,及時收回離崗人員賬號、權(quán)限,刪除無關(guān)資料;l廠商公司定期開展技能、安全認(rèn)知、業(yè)務(wù)能力、協(xié)調(diào)l廠商會組織入職安全培訓(xùn),平時公司內(nèi)部組l由信息化部負(fù)責(zé)對外來人員的訪問進(jìn)行控制,并人員安全管理方面存在的問題:l全員統(tǒng)一考核,未針對關(guān)鍵崗位考核。根據(jù)現(xiàn)場測評結(jié)果記錄,可以得到該系統(tǒng)“系統(tǒng)建設(shè)管理”各個安全子類統(tǒng)計(jì)結(jié)果,具體匯總情況如下表所示。級用擇44304310323000000100000000000000001150035020系統(tǒng)建設(shè)管理方面做到了:明確了系統(tǒng)對象和邊界以及系統(tǒng)安全保護(hù)等級;l廠商根據(jù)業(yè)務(wù)需求分析及等級保護(hù)要求對安全策l安全采購符合國家有關(guān)規(guī)定,所采購產(chǎn)品均有l(wèi)軟件開發(fā)工作廠商外包給其他公司,由廠商負(fù)責(zé)軟件的測試和惡意代碼檢測工作;l票務(wù)運(yùn)營部負(fù)責(zé)管理定級相關(guān)材料,并報(bào)市公系統(tǒng)建設(shè)管理方面存在的問題:根據(jù)現(xiàn)場測評結(jié)果記錄,可以得到該系統(tǒng)“系統(tǒng)運(yùn)維管理”各個安全子類統(tǒng)計(jì)結(jié)果,具體匯總情況如下表所示。理3404267400531部分1000100000000合0000000000014用0061020014020系統(tǒng)運(yùn)維管理方面做到了:l機(jī)房由信息化部服務(wù)商建設(shè),開園期間廠商駐場定期對機(jī)房配電、空調(diào)、溫濕度等進(jìn)行維護(hù),信息化部負(fù)責(zé)機(jī)房的安全,配有門禁系統(tǒng)控制人員出入并控制機(jī)房的人員出入和物品帶進(jìn)帶出,指揮中心辦公環(huán)境有嚴(yán)格的限制,不允許外來人員隨意出入,系統(tǒng)運(yùn)營全部外包于廠商,由廠商自行負(fù)責(zé),已編制資產(chǎn)清單,系統(tǒng)相關(guān)資產(chǎn)均由廠商相關(guān)人員負(fù)責(zé),已對資產(chǎn)進(jìn)行標(biāo)識管理,設(shè)備頂部均粘貼標(biāo)簽,廠商按照自定義規(guī)則進(jìn)行標(biāo)識管理,廠商單位有規(guī)范的采購制度,能夠?qū)υO(shè)備選型、采購過程進(jìn)行規(guī)范管理,設(shè)備維修由設(shè)備廠商負(fù)責(zé),廠商對維修過程進(jìn)行監(jiān)督,廠商有監(jiān)控軟件,能夠?qū)τ布?、軟件、端口、網(wǎng)絡(luò)等進(jìn)行監(jiān)控,并通過郵件報(bào)警,根據(jù)業(yè)務(wù)需求僅配置開通業(yè)務(wù)所需的策略,配置文件離線備份,如需安裝補(bǔ)丁先由廠商工程師在測試環(huán)境進(jìn)行測試,確定無問題后才在生產(chǎn)環(huán)境打補(bǔ)丁,由廠商負(fù)責(zé)防病毒軟件的安裝使用管理,并定期進(jìn)行巡查,升級病毒庫,由廠商工程師定期對備份進(jìn)行恢復(fù)測試。系統(tǒng)運(yùn)維管理方面存在的問題:l由信息化部控制機(jī)房的人員出入和物品帶進(jìn)帶出,暫時缺少機(jī)房管理制度,未建立安全管理中心集中管理,廠商工程師通過不同的方式對設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級、安全審計(jì)等事項(xiàng)進(jìn)行管理,未對安全事件劃分等級管理,暫未制定應(yīng)急預(yù)案,未進(jìn)行應(yīng)急預(yù)案培訓(xùn)和應(yīng)急預(yù)案演練。本次信息安全等級保護(hù)測評僅采用《信息安全技術(shù)信息系統(tǒng)安全等要求》GB/T22239-2008作為基本測評指標(biāo),未采用特殊指標(biāo)。4.12.1控制點(diǎn)符合情況匯總部分符合1□2□3□4□5□6□7□8□9□□□□□□□□□□□□□□□□□□□□□□□□□部分符合數(shù)據(jù)安全及□□□安全管理制度□□□安全管理機(jī)構(gòu)□□授權(quán)和審批□□□人員安全管理□□□□□系統(tǒng)建設(shè)管理□□□N/A□□□N/A□□□系統(tǒng)運(yùn)維管理□□N/A□監(jiān)控管理和安全管理□□□□N/AN/A□□部分符合□4.12.2安全問題匯總1主管領(lǐng)導(dǎo)委任或授權(quán);全工作的領(lǐng)導(dǎo)小組。21鍵崗位考核。3T_3報(bào)告;4員出入和物品帶進(jìn)帶出,5T_5c)應(yīng)建立安全管理中心,對設(shè)備狀態(tài)、16T_6理7T_718T_819T_91機(jī)房b)應(yīng)采取措施防止雨水通過機(jī)房窗戶、機(jī)房窗戶沒有做密封處理a)應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、1過防火強(qiáng)異常日志記錄,1檢測設(shè)備,僅通過防火墻做策略防護(hù)b)應(yīng)維護(hù)惡意代碼庫的升級和檢測系檢測設(shè)備,僅通過防火墻做策略防護(hù)錄11機(jī),覆蓋式存儲鑒別;1份鑒別方式騙錄11機(jī),覆蓋式存儲鑒別;1份鑒別方式取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽b)應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實(shí)現(xiàn)用戶身份鑒別;如1令設(shè)備、手機(jī)短信動態(tài)密碼、指紋識別鑒別方式。不易被冒用;1有用戶名唯一鑒別功能,求111統(tǒng),未實(shí)現(xiàn)兩種及以上鑒別技術(shù)對管理用戶進(jìn)行身份鑒別的類型、攻擊的目的、攻擊的時間,并在發(fā)生嚴(yán)重入侵事件時提供報(bào)警防火墻上開啟日志記錄,b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防件,網(wǎng)絡(luò)暫時沒有啟用防惡意代碼軟件1b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防件,網(wǎng)絡(luò)暫時沒有啟用防惡意代碼軟件windows終端b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防1證,不滿足兩種身份認(rèn)證e)應(yīng)及時刪除多余的、過期的帳戶,地;1信息系統(tǒng)的復(fù)雜性和多樣性決定了保障信息系統(tǒng)的安全措施也是千變?nèi)f化的,安全措施的落地不是一成不變的。有些時候,某些安全技術(shù)措施即可以現(xiàn)也可以在主機(jī)上實(shí)現(xiàn),甚至可通過較強(qiáng)的管理手段來彌補(bǔ)技術(shù)上的薄此,應(yīng)分析安全控制措施之間的關(guān)聯(lián)互補(bǔ)。安全控制措施的關(guān)聯(lián)互補(bǔ)包括安全控制間、層面間和區(qū)域間等三個方面。通過安全控制間測評,票務(wù)系統(tǒng)測評結(jié)果未發(fā)生明顯改變。通過層面間測評,票務(wù)系統(tǒng)測評結(jié)果未發(fā)生明顯改變。通過區(qū)域間測評,票務(wù)系統(tǒng)測評結(jié)果未發(fā)生明顯改變。根據(jù)整體測評結(jié)果,修改安全問題匯總表中的問題嚴(yán)重程度值及對測評項(xiàng)符合程度得分,并形成修改后的安全問題匯總表(僅包修正后問題嚴(yán)重程度值=修正前的問題嚴(yán)重程度值×修正因子。修正后測評項(xiàng)符合程度=5-修正后問題嚴(yán)重程度值/測評項(xiàng)權(quán)重。修正修正后問題修正后測評項(xiàng)1///////1物理安全23456789網(wǎng)絡(luò)安全主機(jī)安全復(fù)數(shù)據(jù)安全及備份恢復(fù)安全管理機(jī)構(gòu)授權(quán)和審批人員安全管理監(jiān)控管理和安全管理中心安全管理機(jī)構(gòu)c)應(yīng)成立指導(dǎo)和管理信息安全工作的委員會或權(quán)票務(wù)系統(tǒng)_安如果信息安全工作不能得到更好的落實(shí)可能造成分工不明確低人員安全管理b)應(yīng)對關(guān)鍵崗位的人員進(jìn)行全面、嚴(yán)格的安全審查和技能考核。票務(wù)系統(tǒng)_人瀆職、誤操作可能會因?yàn)槿藛T安全意識薄弱或安全技能水平不高導(dǎo)致誤操作或?yàn)^職。低T_3系統(tǒng)建設(shè)管理a)應(yīng)委托公正的第三方測試單位對系統(tǒng)進(jìn)行安票務(wù)系統(tǒng)_系容易出現(xiàn)系統(tǒng)安全問題而影響系統(tǒng)的正常運(yùn)行。低系統(tǒng)運(yùn)維管理c)應(yīng)建立機(jī)房安全管理制度,對有關(guān)機(jī)房物理票務(wù)系統(tǒng)_系容易造成機(jī)房重要設(shè)備的安全以及正常的運(yùn)行。低T_6系統(tǒng)運(yùn)維管理c)應(yīng)根據(jù)國家相關(guān)管理部門對計(jì)算機(jī)安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計(jì)算機(jī)安全事件進(jìn)行等級劃分;票務(wù)系統(tǒng)_系不利于安全事件的及時處理。低T_5系統(tǒng)運(yùn)維管理c)應(yīng)建立安全管理中心,對設(shè)備狀態(tài)、惡意代中管理。票務(wù)系統(tǒng)_系安全事件發(fā)生后的溯源?,F(xiàn)安全隱患。低現(xiàn)安全問題。T_7系統(tǒng)運(yùn)維管理a)應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的票務(wù)系統(tǒng)_系容易在遇到在還是得不到更好的解決方法而影響整個系統(tǒng)的正常運(yùn)行。低T_8系統(tǒng)運(yùn)維管理c)應(yīng)對系統(tǒng)相關(guān)的人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),應(yīng)票務(wù)系統(tǒng)_系可能會因?yàn)椴僮魅藛T的應(yīng)急預(yù)案了解不夠深刻而影響到日常的工作。低T_9系統(tǒng)運(yùn)維管理d)應(yīng)定期對應(yīng)急預(yù)案進(jìn)行演練,根據(jù)不同急恢復(fù)內(nèi)容,確定演練的周期;票務(wù)系統(tǒng)_系一旦發(fā)生安全事件不能保證應(yīng)急預(yù)案的有效性、可執(zhí)行性。低系統(tǒng)運(yùn)維管理e)應(yīng)規(guī)定應(yīng)急預(yù)案需要定期審查和根據(jù)實(shí)際情況更新的內(nèi)容,并按照執(zhí)行。票務(wù)系統(tǒng)_系一旦發(fā)生安全事件不能保證應(yīng)急預(yù)案的有效性、可執(zhí)行性。低口令被暴力破解或泄露后導(dǎo)致低標(biāo)識,身份鑒別信息不易被冒用;低發(fā)生安全事件時無法有效確定低h)修改密碼時,不允許新設(shè)定的密碼與低發(fā)生安全事件時無法有效確定低口令被暴力破解或泄露后導(dǎo)致低當(dāng)發(fā)生惡意攻擊事件時無法及低b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代不利于病毒或惡意代碼程序的發(fā)現(xiàn)及攔截。低器口令被暴力破解或泄露后導(dǎo)致低b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代器不利于病毒或惡意代碼程序的低b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代端不利于病毒或惡意代碼程序的發(fā)現(xiàn)及攔截。低口令被暴力破解或泄露后導(dǎo)致低多余的賬戶容易造成惡意攻擊。低不能及時對較新出現(xiàn)的惡意代碼進(jìn)行檢測和清除或系統(tǒng)漏洞用程序或系統(tǒng)漏洞上傳惡意代中和終端的傳播。關(guān)鍵數(shù)據(jù)定時批量傳送至備用場地;在關(guān)鍵及重要設(shè)備因故障導(dǎo)致配置丟失時不能及時恢復(fù)設(shè)備使用低機(jī)房物理環(huán)境影響雨水可能通過窗戶滲入機(jī)房內(nèi)低描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、等不能來自網(wǎng)絡(luò)的攻擊行為進(jìn)行中件時應(yīng)提供報(bào)警不能對檢測到的網(wǎng)絡(luò)攻擊或惡意代碼對重要服務(wù)器區(qū)發(fā)起的攻擊進(jìn)行報(bào)警。低不能及時對網(wǎng)絡(luò)中出現(xiàn)的惡意中b)應(yīng)維護(hù)惡意代碼庫的升級和檢測系統(tǒng)的更新不能及時對較新出現(xiàn)的惡意代碼進(jìn)行檢測和清除或系統(tǒng)漏洞用程序或系統(tǒng)漏洞上傳惡意代和終端的傳播。低可能導(dǎo)致發(fā)生安全事件時發(fā)現(xiàn)低可能導(dǎo)致發(fā)生安全事件時無法患也無法作出及時分析和預(yù)警。低發(fā)生故障或攻擊事件等情況下事件追溯。中以上組合的鑒別技術(shù)來進(jìn)行身份鑒別;敏感信息泄漏低不能防止從內(nèi)部網(wǎng)絡(luò)發(fā)起的網(wǎng)絡(luò)攻擊和對重要主機(jī)的地址欺騙低可能導(dǎo)致發(fā)生安全事件時發(fā)現(xiàn)低可能導(dǎo)致發(fā)生安全事件時無法患也無法作出及時分析和預(yù)警。低發(fā)生故障或攻擊事件等情況下事件追溯。中以上組合的鑒別技術(shù)來進(jìn)行身份鑒別;低敏感信息泄漏低綜合上述幾章節(jié)的測評與風(fēng)險(xiǎn)分析結(jié)果,根據(jù)符論,并計(jì)算信息系統(tǒng)的綜合得分。結(jié)論判定及綜合得分計(jì)算方式見下表:信息系統(tǒng)中未發(fā)現(xiàn)安全問題,等級測評結(jié)果中所有測評項(xiàng)得分均為5分。信息系統(tǒng)中存在安全問題,但不會導(dǎo)致信息系統(tǒng)面臨高等級安全風(fēng)險(xiǎn)。 測評項(xiàng)權(quán)重測評項(xiàng)以5.5章節(jié)中的修正后測評項(xiàng)符合程度得分帶入計(jì)算。信息系統(tǒng)中存在安全問題,而且會導(dǎo)致信息系統(tǒng)面臨高等級安全風(fēng)險(xiǎn)。注:修正后問題嚴(yán)重程度賦值結(jié)果取多對象中針對同一測評項(xiàng)的最大值。級信息安全等級保護(hù)的安全要求。針對票務(wù)系統(tǒng)中存在的主要安全問題,提出以下整改建議:1機(jī)房窗戶沒有密閉,沒有發(fā)生雨水滲透、返潮現(xiàn)象建議將窗戶做密閉處理2人為判斷異常行為份。建議在網(wǎng)絡(luò)邊界部署入侵檢測設(shè)備,開啟日志記錄,對入侵行為進(jìn)行檢測記錄,當(dāng)發(fā)生攻擊時及時報(bào)警。34建議在網(wǎng)絡(luò)邊界部署惡意代碼檢測設(shè)備,對進(jìn)入網(wǎng)絡(luò)的流量進(jìn)行惡意代碼檢測,及時發(fā)現(xiàn)清除。5沒有對網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量進(jìn)行監(jiān)控建議通過第三方設(shè)備或軟件對設(shè)備的運(yùn)行狀況、流量等進(jìn)行監(jiān)控,志服務(wù)器,避免為預(yù)期的修改或刪除。678采用口令+數(shù)字證書、口令+硬件令牌等雙因子鑒別方式,或采用堡壘機(jī)的方式管理設(shè)備。9和數(shù)據(jù)鏈路層地址綁定。建議關(guān)閉設(shè)備遠(yuǎn)程管理或采用SSH等加密協(xié)議進(jìn)行遠(yuǎn)程管理。(操作系統(tǒng))進(jìn)行身份鑒別,如同時采用用戶名/口令和數(shù)字證書的認(rèn)證方式;或采用身份認(rèn)證服務(wù)器和雙因子鑒別服務(wù)器或采用堡壘機(jī)登錄方式在發(fā)生嚴(yán)重入侵事件時提供報(bào)警進(jìn)行身份鑒別,如同時采用用戶名/口令和數(shù)字證書的認(rèn)證方式;或采用身份認(rèn)證服務(wù)器和雙因子鑒別服務(wù)器或采用堡壘機(jī)登錄方式b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同進(jìn)行身份鑒別,如同時采用用戶名/口令和數(shù)字證書的認(rèn)證方式;或采用身份認(rèn)證服務(wù)器和雙因子鑒別服務(wù)器或采用堡壘機(jī)登錄方式b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同(數(shù)據(jù)庫)采用口令+數(shù)字證書、口令+硬件令牌等雙因子鑒別方式。e)應(yīng)及時刪除多余的、過期的帳戶在b)應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實(shí)采用口令+數(shù)字證書、口令+硬件令牌等雙因子鑒別方式。c)應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識,身份鑒別信息不易被冒用;鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,建議設(shè)置用戶復(fù)雜度檢查功能,配置相關(guān)的參數(shù)h)修改密碼時,不允許新設(shè)定的密碼與舊密建議修改密碼時不能設(shè)置和上次相同的密碼配備第三方安全審計(jì)分析工具,并具備自動生成審份恢復(fù)c)應(yīng)成立指導(dǎo)和管理信息安全工作的委員會或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán);建議設(shè)立指導(dǎo)和管理信息安全工作的委員會或領(lǐng)導(dǎo)小組,其最高領(lǐng)考核。建議對關(guān)鍵崗位的人員進(jìn)行全面、嚴(yán)格的安全審查和技能考核a)應(yīng)委托公正的第三方測試單位對系統(tǒng)進(jìn)行安全性測試,建議安排專門的部門負(fù)責(zé)測試驗(yàn)收工作,并委托公正的第三方測試建議對相關(guān)機(jī)房管理制度對機(jī)房物理訪問、物品帶進(jìn)、帶出機(jī)房和c)應(yīng)根據(jù)國家相關(guān)管理部門對計(jì)算機(jī)安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計(jì)算機(jī)安建議根據(jù)本系統(tǒng)已發(fā)生的和需要防止發(fā)生的安全事件對系統(tǒng)的影建議在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、建議對相關(guān)人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),制作應(yīng)急預(yù)案培訓(xùn)記錄,記錄建議定期對應(yīng)急預(yù)案作演練,對各應(yīng)急預(yù)案做演練記錄,記錄內(nèi)容等e)應(yīng)規(guī)定應(yīng)急預(yù)案需要定期審查和根據(jù)實(shí)際情況更新的建議定期對應(yīng)急預(yù)案進(jìn)行審查,根據(jù)系統(tǒng)更新應(yīng)對應(yīng)急預(yù)案進(jìn)行修物理位置a)機(jī)房和辦公場地應(yīng)選擇能力的建筑內(nèi);5b)機(jī)房場地應(yīng)避免設(shè)在建用水設(shè)備的下層或隔壁。5物理訪問a)機(jī)房出入口應(yīng)安排專人入的人員;5b)需進(jìn)入機(jī)房的來訪人員限制和監(jiān)控其活動范圍;信息化管理部門領(lǐng)導(dǎo)審批,全程專人陪同5c)應(yīng)對機(jī)房劃分區(qū)域進(jìn)行前設(shè)置交付或安裝等過渡區(qū)域;5d)重要區(qū)域應(yīng)配置電子門進(jìn)入的人員。5防盜竊和a)應(yīng)將主要設(shè)備放置在機(jī)房內(nèi);5b)應(yīng)將設(shè)備或主要部件進(jìn)除去的標(biāo)記;5c)應(yīng)將通信線纜鋪設(shè)在隱中;5d)應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中;機(jī)房不允許存放介質(zhì)類,有專門的介質(zhì)柜5e)應(yīng)利用光、電等技術(shù)設(shè)置機(jī)房防盜報(bào)警系統(tǒng);5統(tǒng)。5a)機(jī)房建筑應(yīng)設(shè)置避雷裝置;5b)應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷;5c)機(jī)房應(yīng)設(shè)置交流電源地線。機(jī)房設(shè)置了專用交流地線5a)機(jī)房應(yīng)設(shè)置火災(zāi)自動消機(jī)房部署七氟丙烷氣體滅火,部署煙感。5b)機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;5c)機(jī)房應(yīng)采取區(qū)域隔離防設(shè)備隔離開。5防水和防潮a)水管安裝,不得穿過機(jī)房屋頂和活動地板下;5b)應(yīng)采取措施防止雨水通透;3c)應(yīng)采取措施防止機(jī)房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;調(diào)周圍設(shè)有防水壩且部署防水繩進(jìn)行漏水5d)應(yīng)安裝對水敏感的檢測水檢測和報(bào)警。5a)主要設(shè)備應(yīng)采用必要的接地防靜電措施;機(jī)柜接地55溫濕度控制a)機(jī)房應(yīng)設(shè)置溫、濕度自度的變化在設(shè)備運(yùn)行所允許的范圍之內(nèi)。機(jī)房采取艾默生智能精密空調(diào)調(diào)控溫濕度,5a)應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備;5b)應(yīng)提供短期的備用電力斷電情況下的正常運(yùn)行要求;5c)應(yīng)設(shè)置冗余或并行的電力電纜線路為計(jì)算機(jī)系統(tǒng)供電;5d)應(yīng)建立備用供電系統(tǒng)。5a)應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾;5b)電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾;5c)應(yīng)對關(guān)鍵設(shè)備和磁介質(zhì)實(shí)施電磁屏蔽。5b)應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/為端口級;口,臨時需要開放的IP或端口臨時增加,5c)應(yīng)對進(jìn)出網(wǎng)絡(luò)的信息內(nèi)的控制;5d)應(yīng)在會話處于非活躍一定時間或會話結(jié)束后終止網(wǎng)絡(luò)連接;5e)應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù);防火墻默認(rèn)對網(wǎng)絡(luò)最大流量數(shù)和網(wǎng)絡(luò)連接5防止地址欺騙;在接入交換機(jī)配置此項(xiàng)策略N/Ag)應(yīng)按用戶和系統(tǒng)之間的拒絕用戶對受控系統(tǒng)進(jìn)行用戶;N/Ah)應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。N/Aa)應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;3b)審計(jì)記錄應(yīng)包括:事件與審計(jì)相關(guān)的信息;5c)應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;0改或覆蓋等。3a)應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;5b)應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制;5c)網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)5d)主要網(wǎng)絡(luò)設(shè)備應(yīng)對同一用戶選擇兩種或兩種以上組合的鑒別技術(shù)來進(jìn)行身份鑒別;0e)身份鑒別信息應(yīng)具有不復(fù)雜度要求并定期更換;位5登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;5g)當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;5h)應(yīng)實(shí)現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。5b)應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/為端口級;5c)應(yīng)對進(jìn)出網(wǎng)絡(luò)的信息內(nèi)的控制;5d)應(yīng)在會話處于非活躍一定時間或會話結(jié)束后終止網(wǎng)絡(luò)連接;5e)應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù);防火墻對網(wǎng)絡(luò)最大流量數(shù)和網(wǎng)絡(luò)連接數(shù)進(jìn)5防止地址欺騙;0g)應(yīng)按用戶和系統(tǒng)之間的拒絕用戶對受控系統(tǒng)進(jìn)行用戶;N/Ah)應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。N/Aa)應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;3b)審計(jì)記錄應(yīng)包括:事件與審計(jì)相關(guān)的信息;5c)應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;0改或覆蓋等。3a)應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;5b)應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制;5c)網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)5d)主要網(wǎng)絡(luò)設(shè)備應(yīng)對同一用戶選擇兩種或兩種以上組合的鑒別技術(shù)來進(jìn)行身份鑒別;0e)身份鑒別信息應(yīng)具有不復(fù)雜度要求并定期更換;位5登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;5g)當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;0h)應(yīng)實(shí)現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。5a)應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;5b)應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要;寬5c)應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制建立安全的訪問路徑;在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控5d)應(yīng)繪制與當(dāng)前運(yùn)行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;5e)應(yīng)根據(jù)各部門的工作職管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;在核心交換機(jī)上劃分了30段DMZ區(qū)、505網(wǎng)絡(luò)邊界處且直接連接外他網(wǎng)段之間采取可靠的技術(shù)隔離手段;網(wǎng)絡(luò)邊界部署juniper防火墻,配置了嚴(yán)格5g)應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)堵的時候優(yōu)先保護(hù)重要主機(jī)。僅有一個票務(wù)系統(tǒng),未做Qos帶寬限制5a)應(yīng)在網(wǎng)絡(luò)邊界部署訪問能;網(wǎng)絡(luò)邊界部署juniper防火墻對訪問進(jìn)行控制5邊界完整a)應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)對其進(jìn)行有效阻斷;5b)應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷。以訪問外網(wǎng)5a)應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以攻擊等;3b)當(dāng)檢測到攻擊行為時,生嚴(yán)重入侵事件時應(yīng)提供報(bào)警。警3惡意代碼a)應(yīng)在網(wǎng)絡(luò)邊界處對惡意代碼進(jìn)行檢測和清除;0b)應(yīng)維護(hù)惡意代碼庫的升級和檢測系統(tǒng)的更新。0a)應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別;5b)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有有復(fù)雜度要求并定期更換;一次;5c)應(yīng)啟用登錄失敗處理功非法登錄次數(shù)和自動退出等措施;5d)當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;5e)應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫的不同用戶分配不同的用性。5合的鑒別技術(shù)對管理用戶進(jìn)行身份鑒別。0a)應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;5b)應(yīng)根據(jù)管理用戶的角色所需的最小權(quán)限;5c)應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;N/Ad)應(yīng)嚴(yán)格限制默認(rèn)帳戶的認(rèn)口令;5e)應(yīng)及時刪除多余的、過存在。5感標(biāo)記;N/Ag)應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作;N/Aa)審計(jì)范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;5b)審計(jì)內(nèi)容應(yīng)包括重要用用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;5c)審計(jì)記錄應(yīng)包括事件的識、客體標(biāo)識和結(jié)果等;5d)應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;5e)應(yīng)保護(hù)審計(jì)進(jìn)程,避免受到未預(yù)期的中斷;5蓋等。5剩余信息保護(hù)a)應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)用戶的鑒別信或再分配給其他用戶前得是存放在硬盤上還是在內(nèi)存中;用戶鑒別信息的存儲空間再分配其他用戶5b)應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源重新分配給其他用戶前得到完全清除。用”;“用可還原的加密來存儲密碼”為啟用5a)應(yīng)能夠檢測到對重要服時提供報(bào)警;3b)應(yīng)能夠?qū)χ匾绦蛲暾允艿狡茐暮缶哂谢謴?fù)的措施;5c)操作系統(tǒng)應(yīng)遵循最小安升級服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時得到更新。操作系統(tǒng)版本:windowsserver2012,系統(tǒng)丁5惡意代碼并及時更新防惡意代碼軟件進(jìn)行更新5b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫;沒有在網(wǎng)絡(luò)上安裝與主機(jī)不同的防惡意代0c)應(yīng)支持防惡意代碼的統(tǒng)一管理。5a)應(yīng)通過設(shè)定終端接入方制終端登錄;5b)應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;設(shè)置空閑會話為10分鐘鎖屏,設(shè)置了密碼5c)應(yīng)對重要服務(wù)器進(jìn)行監(jiān)用hostmonitor進(jìn)行管理監(jiān)控,監(jiān)控記錄包5d)應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度;5e)應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報(bào)警。當(dāng)服務(wù)降低到規(guī)定的最小值時會發(fā)郵件進(jìn)行報(bào)警5a)應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別;5b)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有有復(fù)雜度要求并定期更換;一次;5c)應(yīng)啟用登錄失敗處理功非法登錄次數(shù)和自動退出等措施;5d)當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;5e)應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫的不同用戶分配不同的用性。5合的鑒別技術(shù)對管理用戶進(jìn)行身份鑒別。0a)應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;5b)應(yīng)根據(jù)管理用戶的角色所需的最小權(quán)限;5c)應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)具有不同的管理員N/Ad)應(yīng)嚴(yán)格限制默認(rèn)帳戶的認(rèn)口令;5e)應(yīng)及時刪除多余的、過存在。5感標(biāo)記;N/Ag)應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作;N/Aa)審計(jì)范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;5b)審計(jì)內(nèi)容應(yīng)包括重要用用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;5c)審計(jì)記錄應(yīng)包括事件的識、客體標(biāo)識和結(jié)果等;5d)應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;5e)應(yīng)保護(hù)審計(jì)進(jìn)程,避免受到未預(yù)期的中斷;5蓋等。5剩余信息保護(hù)a)應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)用戶的鑒別信或再分配給其他用戶前得是存放在硬盤上還是在內(nèi)存中;用戶鑒別信息的存儲空間再分配其他用戶5b)應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源重新分配給其他用戶前得到完全清除。用”;“用可還原的加密來存儲密碼”為啟用5a)應(yīng)能夠檢測到對重要服時提供報(bào)警;3b)應(yīng)能夠?qū)χ匾绦蛲暾允艿狡茐暮缶哂谢謴?fù)的措施;5c)操作系統(tǒng)應(yīng)遵循最小安升級服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時得到更新。丁5惡意代碼并及時更新防惡意代碼軟件進(jìn)行更新5b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫;沒有在網(wǎng)絡(luò)上安裝與主機(jī)不同的防惡意代0c)應(yīng)支持防惡意代碼的統(tǒng)一管理。5a)應(yīng)通過設(shè)定終端接入方制終端登錄;5b)應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;設(shè)置空閑會話10分鐘鎖屏,喚醒需要重新5c)應(yīng)對重要服務(wù)器進(jìn)行監(jiān)用hostmonitor進(jìn)行管理監(jiān)控,監(jiān)控記錄包5d)應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度;5e)應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報(bào)警。當(dāng)服務(wù)降低到規(guī)定的最小值時會發(fā)郵件進(jìn)行報(bào)警5a)應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別;登錄:不需要按Ctrl+Alt+Del”5b)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有有復(fù)雜度要求并定期更換;5c)應(yīng)啟用登錄失敗處理功非法登錄次數(shù)和自動退出等措施;5d)當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;N/Ae)應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫的不同用戶分配不同的用性。5a)應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;員5d)應(yīng)嚴(yán)格限制默認(rèn)帳戶的認(rèn)口令;5e)應(yīng)及時刪除多余的、過存在。5c)操作系統(tǒng)應(yīng)遵循最小安升級服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時得到更新。5惡意代碼并及時更新防惡意代碼軟5b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫;0c)應(yīng)支持防惡意代碼的統(tǒng)一管理。理5b)應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;5a)應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別;數(shù)據(jù)庫登錄有用戶名密碼驗(yàn)證5b)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有有復(fù)雜度要求并定期更換;5c)應(yīng)啟用登錄失敗處理功非法登錄次數(shù)和自動退出等措施;5d)當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;N/Ae)應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫的不同用戶分配不同的用性。5合的鑒別技術(shù)對管理用戶進(jìn)行身份鑒別。0a)應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;5b)應(yīng)根據(jù)管理用戶的角色所需的最小權(quán)限;5c)應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;5d)應(yīng)嚴(yán)格限制默認(rèn)帳戶的認(rèn)口令;5e)應(yīng)及時刪除多余的、過存在。0感標(biāo)記;5g)應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作;5a)審計(jì)范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;5b)審計(jì)內(nèi)容應(yīng)包括重要用用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;5c)審計(jì)記錄應(yīng)包括事件的識、客體標(biāo)識和結(jié)果等;5d)應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;5e)應(yīng)保護(hù)審計(jì)進(jìn)程,避免受到未預(yù)期的中斷;5蓋等。不會被覆蓋,5c)操作系統(tǒng)應(yīng)遵循最小安升級服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時得到更新。3a)應(yīng)通過設(shè)定終端接入方制終端登錄;N/Ab)應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;5c)應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報(bào)警。5標(biāo)識和鑒別;5b)應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技用磁卡、IC卡、動態(tài)密碼式加強(qiáng)鑒別。0一和鑒別信息復(fù)雜度檢查鑒別信息不易被冒用;3已開啟登錄失敗處理功能,登錄失敗三次,5份鑒別信息復(fù)雜度檢查以據(jù)安全策略配置相關(guān)參數(shù)。3定客戶端的使用。5設(shè)的強(qiáng)度較弱的初始密碼,時修改初始密碼。0定的密碼與舊密碼相同。0據(jù)安全策略控制用戶對文問5b)訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主5帳戶的訪問權(quán)限;55權(quán)限的關(guān)系表。5f)應(yīng)具有對重要信息資源5制用戶對有敏感標(biāo)記重要信息資源的操作55b)應(yīng)保證無法單獨(dú)中斷審計(jì)覆蓋審計(jì)記錄的功能。5存時間不少于半年。上50及時發(fā)現(xiàn)可能的問題。5在的存儲空間被釋放或再分配給其他用戶前得到完放在硬盤上還是在內(nèi)存中;5錄和數(shù)據(jù)庫記錄等資源所在的存儲空間被釋放或重新分配給其他用戶前得到完全清除在分配給其他用戶前完全清除5通信完整信過程中關(guān)鍵數(shù)據(jù)的完整性(3級)整性5術(shù)進(jìn)行會話初始化驗(yàn)證用MD5加密進(jìn)行會話初始化驗(yàn)證5b)對于通過互聯(lián)網(wǎng)對外提供通過專用的通信協(xié)議或加密的方式保證通信過程的機(jī)密性進(jìn)行加密。5為數(shù)據(jù)原發(fā)者或接收者提水號、賬戶名、IP地址、交易指令等信息以供審計(jì),并能夠追溯到用戶。能對數(shù)據(jù)原發(fā)者提供數(shù)據(jù)原發(fā)證據(jù)的功能,5b)應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)接收證據(jù)的功能,,業(yè)務(wù)流水號、賬戶名、IP審計(jì),并能夠追溯到用戶。5設(shè)定要求;5故障發(fā)生時自動保護(hù)當(dāng)前行恢復(fù)保護(hù)當(dāng)前狀態(tài),有數(shù)據(jù)備份,可恢復(fù)數(shù)據(jù)5錯誤信息直接反饋給客戶。5信雙方中的一方在一段時應(yīng)能夠自動結(jié)束會話5b)應(yīng)能夠?qū)ο到y(tǒng)的最大并5c)對于有會話的應(yīng)用系統(tǒng),5行限制;沒有對系統(tǒng)最大并發(fā)會話連接數(shù)進(jìn)行限制,5提示信息;5進(jìn)行檢測和報(bào)警;5N/A備份和恢復(fù)a)應(yīng)提供本地?cái)?shù)據(jù)備份與存放;5b)應(yīng)提供異地?cái)?shù)據(jù)備份功據(jù)定時批量傳送至備用場地;0d)應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)可用性。5備份和恢復(fù)a)應(yīng)提供本地?cái)?shù)據(jù)備份與存放;5b)應(yīng)提供異地?cái)?shù)據(jù)備份功據(jù)定時批量傳送至備用場地;0d)應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)可用性。5備份和恢復(fù)a)應(yīng)提供本地?cái)?shù)據(jù)備份與存放;場外備份,定期進(jìn)行巡檢。5b)應(yīng)提供異地?cái)?shù)據(jù)備份功據(jù)定時批量傳送至備用場地;0d)應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)可用性。5數(shù)據(jù)完整性a)應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)在傳輸過程中完整性性錯誤時采取必要的恢復(fù)措施;有數(shù)據(jù)傳輸校驗(yàn)功能,網(wǎng)絡(luò)失敗時有記錄,5b)應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)在存儲過程中完整性性錯誤時采取必要的恢復(fù)措施。有數(shù)據(jù)存儲校驗(yàn)功能,網(wǎng)絡(luò)失敗時有記錄,5數(shù)據(jù)保密性a)應(yīng)采用加密或其他有效別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸保密性;數(shù)據(jù)傳輸過程中采用MD5加密方式進(jìn)行數(shù)5b)應(yīng)采用加密或其他保護(hù)別信息和重要業(yè)務(wù)數(shù)據(jù)存儲保密性。5備份和恢復(fù)a)應(yīng)提供本地?cái)?shù)據(jù)備份與存放;份5b)應(yīng)提供異地?cái)?shù)據(jù)備份功據(jù)定時批量傳送至備用場地;0c)應(yīng)采用冗余技術(shù)設(shè)計(jì)網(wǎng)存在單點(diǎn)故障;5d)應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)可用性。5備份和恢復(fù)a)應(yīng)提供本地?cái)?shù)據(jù)備份與存放;5b)應(yīng)提供異地?cái)?shù)據(jù)備份功據(jù)定時批量傳送至備用場地;0c)應(yīng)采用冗余技術(shù)設(shè)計(jì)網(wǎng)存在單點(diǎn)故障;5d)應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)可用性。5a)應(yīng)制定信息安全工作的機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;廠商公司安全管理制度中對信息安全工作5b)應(yīng)對安全管理活動中的各類管理內(nèi)容建立安全管理制度;5c)應(yīng)對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程;護(hù)5d)應(yīng)形成由安全策略、管全面的信息安全管理制度體系。5制定和發(fā)布a)應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定;廠商公司各部門負(fù)責(zé)該部門的管理制度的5b)安全管理制度應(yīng)具有統(tǒng)5c)應(yīng)組織相關(guān)人員對制定的安全管理制度進(jìn)行論證和審定;5d)安全管理制度應(yīng)通過正式、有效的方式發(fā)布;5e)安全管理制度應(yīng)注明發(fā)記。5評審和修訂a)信息安全領(lǐng)導(dǎo)小組應(yīng)負(fù)責(zé)定期組織相關(guān)部門和相關(guān)人員對安全管理制度體系的合理性和適用性進(jìn)行審定;各部門負(fù)責(zé)對本部門制定的管理制度的合5b)應(yīng)定期或不定期對安全管理制度進(jìn)行檢查和審定,對存在不足或需要改進(jìn)的安全管理制度進(jìn)行修訂。5a)應(yīng)設(shè)立信息安全管理工的職責(zé);5b)應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)職責(zé);5c)應(yīng)成立指導(dǎo)和管理信息安全工作的委員會或領(lǐng)導(dǎo)管領(lǐng)導(dǎo)委任或授權(quán);組0d)應(yīng)制定文件明確安全管理機(jī)構(gòu)各個部門和崗位的職責(zé)、分工和技能要求。5a)應(yīng)配備一定數(shù)量的系統(tǒng)管理員等;55c)關(guān)鍵事務(wù)崗位應(yīng)配備多人共同管理。5授權(quán)和審批a)應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批事項(xiàng)、審批部門和批準(zhǔn)人等;5b)應(yīng)針對系統(tǒng)變更、重要重要活動建立逐級審批制度;5c)應(yīng)定期審查審批事項(xiàng),及時更新需授權(quán)和審批的信息;5d)應(yīng)記錄審批過程并保存審批文檔。5溝通和合作a)應(yīng)加強(qiáng)各類管理人員之信息安全職能部門內(nèi)部的理信息安全問題;信息安全問題通過廠商項(xiàng)目組與甲方開會5b)應(yīng)加強(qiáng)與兄弟單位、公溝通;5c)應(yīng)加強(qiáng)與供應(yīng)商、業(yè)界全組織的合作與溝通;5d)應(yīng)建立外聯(lián)單位聯(lián)系列等信息;5e)應(yīng)聘請信息安全專家作和安全評審等。N/A審核和檢查a)安全管理員應(yīng)負(fù)責(zé)定期和數(shù)據(jù)備份等情況;5b)應(yīng)由內(nèi)部人員或上級單位定期進(jìn)行全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技管理制度的執(zhí)行情況等;5c)應(yīng)制定安全檢查表格實(shí)數(shù)據(jù),形成安全檢查報(bào)告,并對安全檢查結(jié)果進(jìn)行通報(bào);5d)應(yīng)制定安全審核和安全檢查制度規(guī)范安全審核和序進(jìn)行安全審核和安全檢查活動。開園時間為半年,暫未制定安全審核制度,5a)應(yīng)指定或授權(quán)專門的部5b)應(yīng)嚴(yán)格規(guī)范人員錄用過能進(jìn)行考核;5c)應(yīng)簽署保密協(xié)議;5d)應(yīng)從內(nèi)部人員中選拔從崗位安全協(xié)議。5a)應(yīng)嚴(yán)格規(guī)范人員離崗過有訪問權(quán)限;廠商人員離崗首先確定工作內(nèi)容,交接人,5b)應(yīng)取回各種身份證件、的軟硬件設(shè)備;料5關(guān)鍵崗位人員離崗須承諾調(diào)離后的保密義務(wù)后方可離開。5a)應(yīng)定期對各個崗位的人員進(jìn)行安全技能及安全認(rèn)知的考核;5b)應(yīng)對關(guān)鍵崗位的人員進(jìn)技能考核;3c)應(yīng)對考核結(jié)果進(jìn)行記錄并保存。5安全意識教育和培訓(xùn)a)應(yīng)對各類人員進(jìn)行安全相關(guān)安全技術(shù)培訓(xùn);5b)應(yīng)對安全責(zé)任和懲戒措施進(jìn)行書面規(guī)定并告知相略和規(guī)定的人員進(jìn)行懲戒;5c)應(yīng)對定期安全教育和培崗位制定不同的培訓(xùn)計(jì)劃,操作規(guī)程等進(jìn)行培訓(xùn);5d)應(yīng)對安全教育和培訓(xùn)的情況和結(jié)果進(jìn)行記錄并歸檔保存。5外部人員a)應(yīng)確保在外部人員訪問受控區(qū)域前先提出書面申或監(jiān)督,并登記備案;由信息化部負(fù)責(zé)對外來人員的訪問進(jìn)行控制5b)對外部人員允許訪問的按照規(guī)定執(zhí)行。5a)應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級;在定級報(bào)告中定義了系統(tǒng)邊界和保護(hù)等級5b)應(yīng)以書面的形式說明確定信息系統(tǒng)為某個安全保護(hù)等級的方法和理由;在定級報(bào)告中描述了定級方法和理由5c)應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對信息系統(tǒng)定級結(jié)果的合理性和正確性進(jìn)行論證和審定;公安管理部門對安全保護(hù)等級給出了指導(dǎo)5d)應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。公安管理部門對定級情況進(jìn)行審定5安全方案a)應(yīng)根據(jù)系統(tǒng)的安全保護(hù)依據(jù)風(fēng)險(xiǎn)分析的結(jié)果補(bǔ)充和調(diào)整安全措施;廠商根據(jù)業(yè)務(wù)需求分析及等級保護(hù)要求對安全策略進(jìn)行調(diào)整5b)應(yīng)指定和授權(quán)專門的部門對信息系統(tǒng)的安全建設(shè)遠(yuǎn)期的安全建設(shè)工作計(jì)劃;5c)應(yīng)根據(jù)信息系統(tǒng)的等級總體建設(shè)規(guī)劃和詳細(xì)設(shè)計(jì)5d)應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對總體安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計(jì)方案等相關(guān)配套文件的合理性和正確性進(jìn)準(zhǔn)后,才能正式實(shí)施;廠商內(nèi)部組織工程師對設(shè)計(jì)方案進(jìn)行論證5e)應(yīng)根據(jù)等級測評、安全評估的結(jié)果定期調(diào)整和修建設(shè)規(guī)劃、詳細(xì)設(shè)計(jì)方案等相關(guān)配套文件。N/A產(chǎn)品采購a)應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定;有銷售許可證5b)應(yīng)確保密碼產(chǎn)品采購和使用符合國家密碼主管部門的要求;N/Ac)應(yīng)指定或授權(quán)專門的部5d)應(yīng)預(yù)先對產(chǎn)品進(jìn)行選型并定期審定和更新候選產(chǎn)品名單。5a)應(yīng)確保開發(fā)環(huán)境與實(shí)際據(jù)和測試結(jié)果受到控制;N/Ab)應(yīng)制定軟件開發(fā)管理制制方法和人員行為準(zhǔn)則;N/Ac)應(yīng)制定代碼編寫安全規(guī)編寫代碼;N/Ad)應(yīng)確保提供軟件設(shè)計(jì)的專人負(fù)責(zé)保管;N/Ae)應(yīng)確保對程序資源庫的和批準(zhǔn)。N/A外包軟件a)應(yīng)根據(jù)開發(fā)需求檢測軟件質(zhì)量;5b)應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;5c)應(yīng)要求開發(fā)單位提供軟件設(shè)計(jì)的相關(guān)文檔和使用指南;南5d)應(yīng)要求開發(fā)單位提供軟能存在的后門。5a)應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實(shí)施過程的管理;部負(fù)責(zé)系統(tǒng)建設(shè)的監(jiān)督管

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論