999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談信息項(xiàng)目實(shí)施的安全防護(hù)措施

2018-01-12 21:11:21董啟明鄧昱
神州·下旬刊 2017年11期
關(guān)鍵詞:用戶信息

董啟明?鄧昱

隨著現(xiàn)代網(wǎng)絡(luò)信息技術(shù)的發(fā)展,公司、單位每年都要實(shí)施若干的信息項(xiàng)目,因此信息安全問題也日益凸顯,大量的信息數(shù)據(jù)存儲在網(wǎng)絡(luò)中,隨時有可能遭到非法入侵,存在著嚴(yán)重的安全的隱患。因此,信息項(xiàng)目的安全防護(hù)也變得越來越重要,本文淺談幾點(diǎn)關(guān)于信息項(xiàng)目實(shí)施的安全防護(hù)措施:

一、人員安全

1、簽訂安全承諾書和保密協(xié)議。為確保項(xiàng)目實(shí)施人員了解公司安全要求,減少盜竊、濫用、泄密或設(shè)施誤用的風(fēng)險(xiǎn),項(xiàng)目建設(shè)單位需要與公司簽訂保密協(xié)議和安全承諾書,并接受定期或不定期的檢查、考核。

2、安全意識教育和培訓(xùn)。確認(rèn)項(xiàng)目實(shí)施單位需要對項(xiàng)目實(shí)施人員進(jìn)行過安全意識教育、技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn)等,并將安全責(zé)任和懲戒措施進(jìn)行書面規(guī)定并告知相關(guān)人員,對違反違背安全策略和規(guī)定的人員進(jìn)行懲戒。

3、訪問管理。項(xiàng)目實(shí)施人員訪問受控區(qū)域前需向信息運(yùn)維部門提出書面申請,批準(zhǔn)后由信息運(yùn)維人員全程陪同或監(jiān)督,并登記備案,對違規(guī)訪問人員進(jìn)行懲戒。

二、應(yīng)用安全

1、身份鑒別

1)應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別,操作系統(tǒng)與數(shù)據(jù)庫系統(tǒng)用戶的身份標(biāo)識應(yīng)區(qū)別開;

2)用戶不得采用空賬號和空口令,口令要足夠強(qiáng)健,長度不得少于8位,含字母、數(shù)字、字符;

3)身份鑒別模塊應(yīng)具有登錄失敗處理,限制非法登錄次數(shù)和連接超時設(shè)置,登錄失敗信息必須被系統(tǒng)紀(jì)錄下來。

2、訪問控制

1)訪問控制的粒度應(yīng)達(dá)到主體為用戶級,客體為文件、數(shù)據(jù)庫表級,同時應(yīng)對訪問權(quán)限一致的用戶進(jìn)行分組;

2)應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分級;

3)應(yīng)嚴(yán)格限制匿名用戶的訪問權(quán)限。

3、安全審計(jì)

1)安全審計(jì)應(yīng)覆蓋到服務(wù)器上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;

2)安全審計(jì)應(yīng)記錄系統(tǒng)內(nèi)重要的安全相關(guān)事件,包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用;

3)安全相關(guān)事件的記錄應(yīng)包括日期和時間、類型、主體標(biāo)識、客體標(biāo)識、事件的結(jié)果等;

4)審計(jì)記錄應(yīng)受到保護(hù)避免受到未預(yù)期的刪除、修改或覆蓋等。

4、惡意代碼防范

1)Windows服務(wù)器和終端設(shè)備(包括所有移動設(shè)備)均應(yīng)安裝實(shí)時檢測和查殺惡意代碼的軟件;

2)惡意代碼防范軟件應(yīng)支持統(tǒng)一升級,防護(hù)策略統(tǒng)一分發(fā)。

5、資源控制

1)應(yīng)限制單個用戶的多重并發(fā)會話和最大并發(fā)連接;

2)應(yīng)限制單個用戶對系統(tǒng)資源、磁盤空間的最大或最小使用限度,當(dāng)系統(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值時,應(yīng)能檢測和報(bào)警。

三、數(shù)據(jù)安全

根據(jù)等級保護(hù)前期評測結(jié)果,結(jié)合《信息安全技術(shù)信息安全等級保護(hù)基本要求》對二級系統(tǒng)數(shù)據(jù)安全及備份的要求,從數(shù)據(jù)完整性、數(shù)據(jù)保密性和備份與恢復(fù)等幾個方面進(jìn)行數(shù)據(jù)安全和備份安全進(jìn)行規(guī)劃。

1)數(shù)據(jù)完整性:能夠檢測到鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性是否受到破壞;

2)數(shù)據(jù)保密性:

a、采用加密或其他保護(hù)措施實(shí)現(xiàn)鑒別信息的存儲保密性;

b、過安全移動存儲介質(zhì)管理系統(tǒng)確保信息內(nèi)、外網(wǎng)之間使用移動存儲介質(zhì)傳輸文件的保密性。

3)備份和恢復(fù):

a、能夠?qū)χ匾畔⑦M(jìn)行備份和恢復(fù);

b、提供關(guān)鍵服務(wù)器的硬件冗余,保證系統(tǒng)的可用性。

四、網(wǎng)絡(luò)安全

1、雙網(wǎng)隔離

1)信息內(nèi)網(wǎng)、信息外網(wǎng)物理斷開或強(qiáng)邏輯隔離(可采用正向隔離裝置、反向隔離裝置或信息安全隔離裝置);

2)內(nèi)網(wǎng)應(yīng)用及辦公終端部署于信息內(nèi)網(wǎng),內(nèi)網(wǎng)終端不得進(jìn)行互聯(lián)網(wǎng)業(yè)務(wù)處置。外網(wǎng)互聯(lián)應(yīng)用及上網(wǎng)終端應(yīng)部署于信息外網(wǎng);

3)光纖直連、專線、端到端虛擬專網(wǎng)等方式的接入采取嚴(yán)格的訪問及控制策略DNS、補(bǔ)丁服務(wù)、防病毒在信息內(nèi)、外網(wǎng)各獨(dú)立部署一套不得使用終端直接通過互聯(lián)網(wǎng)到VPN設(shè)備的方式接入信息內(nèi)網(wǎng);

4)禁止使用遠(yuǎn)程移動辦公系統(tǒng)或明文傳送的無線局域網(wǎng)接入信息內(nèi)網(wǎng)。

2、訪問控制

1)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;

2)根據(jù)業(yè)務(wù)應(yīng)用的訪問需要,制定嚴(yán)格的訪問控制策略,控制粒度至少為端口級;

3)信息外網(wǎng)對進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過濾,實(shí)現(xiàn)對應(yīng)用層HTTP、FTP、TELNET、SMTP、POP3等協(xié)議命令級的控制;

4)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù);

5)對于網(wǎng)絡(luò)設(shè)備及服務(wù)器、桌面終端進(jìn)行接入控制。可采用IP與MAC地址綁定等手段以防止網(wǎng)絡(luò)地址欺騙;

6)撥號或VPN等方式接入網(wǎng)絡(luò),采用強(qiáng)認(rèn)證方式,并對用戶訪問權(quán)限進(jìn)行嚴(yán)格限制,控制粒度至少為用戶組,宜為單個用戶;

7)限制具有撥號或VPN訪問權(quán)限的用戶數(shù)量。

3、安全審計(jì)

1)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等的重要事件進(jìn)行日志記錄;

2)審計(jì)記錄包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計(jì)相關(guān)的信息;

3)網(wǎng)絡(luò)設(shè)備、安全設(shè)備使用日志服務(wù)器或相關(guān)安全系統(tǒng)等存儲、管理日志記錄;

4)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表;

5)對審計(jì)記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等。

4、邊界完整性檢查

1)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷;

2)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷;

3)應(yīng)通過部署桌面管理系統(tǒng)對終端進(jìn)行管理。

5、入侵防范

1)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等惡意攻擊;

2)當(dāng)檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴(yán)重入侵事件時提供報(bào)警。

6、惡意代碼防范

1)應(yīng)在與互聯(lián)網(wǎng)邊界處對惡意代碼進(jìn)行檢測和清除;

2)維護(hù)惡意代碼庫的升級和檢測系統(tǒng)的更新。

信息項(xiàng)目實(shí)施的安全問題并不是一個簡單的技術(shù)問題,還涉及到制度、管理等相關(guān)問題,需要更多的部門參與到其中,共同努力,通過各式各樣的防范措施和宣傳教育提高防護(hù)的可靠性,保證信息項(xiàng)目的安全順利實(shí)施。endprint

猜你喜歡
用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
100萬用戶
如何獲取一億海外用戶
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 久久窝窝国产精品午夜看片| 国产a在视频线精品视频下载| 久久国产亚洲偷自| 国产高清无码第一十页在线观看| 最新无码专区超级碰碰碰| 人妻精品全国免费视频| 国产精品美女免费视频大全 | 亚洲综合中文字幕国产精品欧美| 国产精品久久久久鬼色| 日韩无码真实干出血视频| 狠狠色狠狠综合久久| 又黄又湿又爽的视频| 国产产在线精品亚洲aavv| 亚洲AⅤ波多系列中文字幕| 999精品色在线观看| 91精品伊人久久大香线蕉| 美女视频黄频a免费高清不卡| 幺女国产一级毛片| 国产91高清视频| 国产精品毛片一区视频播| 免费在线看黄网址| 波多野结衣无码中文字幕在线观看一区二区| 国产农村1级毛片| 亚洲最猛黑人xxxx黑人猛交| 久青草免费视频| 国产欧美在线视频免费| 性色生活片在线观看| 在线高清亚洲精品二区| 伊人久久精品无码麻豆精品 | 久久久亚洲色| 成人福利在线看| 玖玖免费视频在线观看| 国产在线观看第二页| 91九色最新地址| 欧美日韩午夜视频在线观看| 五月婷婷亚洲综合| 国产香蕉97碰碰视频VA碰碰看| 精品一区二区三区自慰喷水| 亚洲日韩久久综合中文字幕| 国产成人乱无码视频| 国产无码在线调教| 人妖无码第一页| 日本久久久久久免费网络| 99re热精品视频国产免费| 欧美伦理一区| 亚洲天堂视频在线观看免费| 国产系列在线| 久久男人资源站| 99ri国产在线| 亚洲日本中文综合在线| 韩日无码在线不卡| 精品免费在线视频| 亚洲色欲色欲www在线观看| 亚洲精品成人福利在线电影| 国产91丝袜| 日本亚洲成高清一区二区三区| 九九视频在线免费观看| 午夜爽爽视频| 国产精品无码在线看| 久久国产成人精品国产成人亚洲 | 青青草国产精品久久久久| 国产人前露出系列视频| 国产亚洲美日韩AV中文字幕无码成人| 亚洲一欧洲中文字幕在线| 免费播放毛片| 国产精品自在在线午夜| 26uuu国产精品视频| …亚洲 欧洲 另类 春色| 97成人在线视频| 久久精品欧美一区二区| jijzzizz老师出水喷水喷出| 国产日韩欧美成人| 色天堂无毒不卡| 欧美激情视频一区二区三区免费| 国产超碰一区二区三区| 久久不卡国产精品无码| 一级毛片免费不卡在线视频| 日本久久免费| 国产中文一区二区苍井空| 免费无码AV片在线观看国产| www.91在线播放| 农村乱人伦一区二区|