论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
安全
›
网络安全
›
测评要求-安全运维管理(1)
测评要求-安全运维管理(1)
曹旭辉
金牌会员
|
2024-8-27 14:46:50
|
显示全部楼层
|
阅读模式
楼主
主题
966
|
帖子
966
|
积分
2898
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
d、含有存储介质的装备在报废或重用前,应进行完全清除或被安全覆盖,包管该装备上的敏感数据和授权软件无法被规复重用。
5、漏洞和风险管理
a、应采取必要的步伐识别安全漏洞和隐患,对发现的安全漏洞和隐患实时进行修补或评估可能的影响后进行修补。
b、应定期开展安全测评,形成安全测评陈诉,采取步伐应对发现的安全问题。
6、网络和体系安全管理
a、应划分差别的管理员角色进行网络和体系的运维管理,明确各个角色的责任和权限。
b、应指定专门的部门或职员进行账户管理,对申请账户、创建账户、删除账户等进行控制。
c、应创建网络和体系安全管理制度,对安全战略、账户管理、配置管理、日记管理、日常操作、升级与打补丁、口令更新周期等方面作出规定。
d、应制定告急装备的配置和操作手册,依据手册对装备进行安全配置和优化配置等。
e、应详细记录运维操作日记,包罗日常巡检工作、运行维护记录、参数的设置和修改等内容。
f、应指定专门的部门或职员对日记、检测和报警数据进行分析、统计,实时发现可疑行为。
g、应严酷控制变更性运维,经过审批后才可改变连接、安装体系组件或调解配置参数,操作过程中应保留不可变更的审计日记,操作竣事后应同步更新配置信息库。
h、应严酷控制运维工具的使用,经过审批后才可接入进行操作,操作过程中应保留不可更改的审计日记,操作竣事后应删除工具中的敏感数据。
i、应严酷控制远程运维的开通,经过审批后才可开通远程运维接口或通道,操作过程中应保留不可更改的审计日记,操作竣事后立刻关闭接口或通道。
j、应包管全部与外部的连接均得到授权和批准,应定期检查违背规定无线上网机其他违背网络安全战略的行为。
7、恶意代码防范管理
a、应提高全部用户的恶意代码防范意识,对外来计算机或存储装备接入体系前进行恶意代码检查等。
b、应定期验证防范恶意代码攻击的技术步伐的有用性。
8、配置管理
a、应记录和生存根本配置信息,包罗网络拓扑结构、各个装备安装的软件组件、软件组件的版本和补丁信息,各个装备或软件组件的配置参数等。
b、应将根本配置信息改变纳入变更范畴,实施对配置信息改变的控制,并实时更新根本配置信息库。
9、暗码管理
a、应遵循暗码相关国家尺度和行业尺度。
b、应使用国家暗码管理主管部门认证核准的暗码技术和产品。
10、变更管理
a、应明确变更需求,变更前根据变更需求制定变更方案,变更方案经过评审、审批后方可实施。
b、应创建变更的申报和审批控制程序,依据程序控制全部的变更,记录变更实施过程。
c、应创建停止变更并从失败变更中规复的程序,明确过程控制方法和职员职责,必要时对规复过程进行演练。
11、备份与规复管理
a、应识别需要定期备份的告急业务信息、体系数据及软件体系等。
b、应规定备份信息的备份方式、备份额度、存储介质、生存期等。
c、应根据数据的告急性和数据对体系运行的影响,制定数据的备份战略和规复战略、备份程序和规复程序等。
12、安全事件处置
a、应实时向安全管理部门陈诉所发现的安全弱电和可疑事件。
b、应制定安全事件陈诉和处置管理制度,明确差别安全事件的陈诉、处置和响应流程,规定安全事件的现场处置处罚、事件陈诉和后期规复的管理职责等。
c、应在安全事件陈诉和响应处置处罚过程中,分析和鉴定事件产生的原因,网络证据,记录处置处罚过程,总结履历教训。
d、对造成体系停止和造成信息泄漏的庞大安全事件应采取差别的处置处罚程序和陈诉程序。
13、应急预案管理
a、应规定同一的应急预案框架,包罗启动预案的条件、应急构造构成、应急资源保障、事后教育和培训等内容。
b、应制定告急事件的应急预案,包罗应急处置处罚流程、体系规复流程等内容。
c、应定期对体系相关的职员进行应急预案培训,并进行应急预案的演练。
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
需要这份体系化的资料的朋侪,可以点击这里获取!
一个人可以走的很快,但一群人才气走的更远!岂论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都接待加入我们的的圈子(技术交换、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
曹旭辉
金牌会员
这个人很懒什么都没写!
楼主热帖
网络安全应急响应 - 03 - 日志分析与内 ...
Redis - 介绍与使用场景
Nmap抓包分析与绕过Windows防火墙 ...
Mysql 的Innodb引擎和Myisam数据结构和 ...
一招教你如何高效批量导入与更新数据 ...
【docker系列】docker API管理接口增加 ...
聊聊Spring事务控制策略以及@Transacti ...
用代码收集每天热点内容信息,并发送到 ...
微服务架构演进
Maven配置私有仓库
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
鸿蒙
移动端开发
IOS
物联网
Mysql
分布式数据库
DevOps与敏捷开发
云原生
快速回复
返回顶部
返回列表