没有合适的资源?快使用搜索试试~ 我知道了~
资源详情
资源评论
资源推荐

等保 2.0 服务器、数据库、应用系统、网络安全设备
加固建议
一 服务器相关加固建议
序
号
安全
控制
点
关联资
产
风
险
值
测评项 安全建设加固建议
1
身份鉴
别
服务器 高
a
)应对登录
的用户进行身
份标识和鉴
别,身份标识
具有唯一性,
身份鉴别信息
具有复杂度要
求并定期更
换;
1
设置密码复杂性(大小写字母、
符号、数字包含
3
种以上)
2.
对密码长度进行限制(最小值
8
)
3.
设置密码最长使用周期
90
天
序
号
安全
控制
点
关联资
产
风
险
值
测评项 安全建设加固建议
2
身份鉴
别
服务器 高
b
)应具有登
录失败处理功
能,应配置并
启用结束会
话、限制非法
登录次数和当
登录连接超时
自动退出等相
关措施;
1.
设置账户登陆失败措施,比如
3
次无效登录,锁定时间
5
分钟
2.
设置用户空闲超时退出,比如空
闲会话
10
分钟自动退出
3.
设置登录连接超时自动退出,比
如设置
20
分钟后自动退出
第 1 页 / 共 12 页

序
号
安全
控制
点
关联资
产
风
险
值
测评项 安全建设加固建议
3
访问控
制
服务器
中
b
)应重命名
或删除默认账
户,修改默认
账户的默认口
令;
c
)应及时删
除或停用多余
的、过期的账
户,避免共享
账户的存在;
1.
修改服务器默认用户名
root
2.
删除或停用多余的、过期的账户
序
号
安全
控制
点
关联资
产
风
险
值
测评项 安全建设加固建议
4
访问控
制
服务器 中
d
)应授予管
理用户所需的
最小权限,实
现管理用户的
权限分离;
e
)应由授权
主体配置访问
控制策略,访
问控制策略规
定主体对客体
的访问规则;
1
创建多权限账户,比如管理员、
操作员、审计员等,并分配相应的
权限。
第 2 页 / 共 12 页

序
号
安全
控制
点
关联资
产
风
险
值
测评项 安全建设加固建议
5
安全审
计
服务器 中
c
)应对审计
记录进行保
护,定期备
份,避免受到
未预期的删
除、修改或覆
盖等;
1
应定期备份审计记录、日志或配
置日志服务器。
序
号
安全
控制
点
关联资
产
风
险
值
测评项 安全建设加固建议
6
入侵防
范
服务器 中
c
)应通过设
定终端接入方
式或网络地址
范围对通过网
络进行管理的
管理终端进行
限制;
e
)应能发现
可能存在的已
知漏洞,并在
经过充分测试
评估后,及时
修补漏洞;
1
限制
IP
地址访问登陆服务器
2
对服务器进行漏洞扫描,对高中
危漏洞进行修复
序
号
安全
控制
点
关联资
产
风
险
值
测评项 安全建设加固建议
7
恶意代
码防范
服务器 中
a
)应采用免
受恶意代码攻
击的技术措施
或主动免疫可
1
安装恶意代码防范软件或者防病
毒软件
第 3 页 / 共 12 页
剩余11页未读,继续阅读





















wzz同学
- 粉丝: 9
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制

评论1