信息系统安全5个层面的安全要求:物理、网络、(4)
时间:2018-05-18 20:44 来源:网络整理 作者:墨客科技 点击:次
a) 应保证操作系统和数据库系统用户的鉴别信息所在的存储空间,被释放或再分配给其他用户前得到完全清除,无论这些信息是存放在硬盘上还是在内存中; b) 应确保系统内的文件、目录和数据库记录等资源所在的存储空间,被释放或重新分配给其他用户前得到完全清除 a) b) 入侵防范(G) c) 操作系统应遵循最小安装的原则,仅安装需要的组件和应用程序,并保持系统补丁及时得到更新 c) 操作系统应遵循最小安装的原则,仅安装需要的组件和应用程序,并通过设置升级服务器等方式保持系统补丁及时得到更新 a) 应能够检测到对重要服务器进行入侵的行为,能够记录入侵的源IP、攻击的类型、攻击的目的、攻击的时间,并在发生严重入侵事件时提供报警; b) 应能够对重要程序的完整性进行检测,并在检测到完整性受到破坏后具有恢复的措施 c) a) b) c) 恶意代码防范(G) a) 应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意代码库 a) c) 应支持防恶意代码软件的统一管理 a) b) 主机防恶意代码产品应具有与网络防恶意代码产品不同的恶意代码库 c) /p> a) b) c) 资源控制(A) / a) 应通过设定终端接入方式、网络地址范围等条件限制终端登录; b) 应根据安全策略设置登录终端的操作超时锁定; d) 应限制单个用户对系统资源的最大或最小使用限度 a) b) c) 应对重要服务器进行监视,包括监视服务器的CPU、硬盘、内存、网络等资源的使用情况; d) e) 应能够对系统的服务水平降低到预先规定的最小值进行检测和报警 a) b) c) d) e)
应用 安全 身份鉴别(S) a) 应提供专用的登录控制模块对登录用户进行身份标识和鉴别; d) 应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施; e) 应启用身份鉴别和登录失败处理功能,并根据安全策略配置相关参数 a) c) 应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用; d) (责任编辑:admin) |
- 上一篇:linux运维最佳实践
- 下一篇:2017年网络安全行业大事记(最全完整版)