理信息系统安全基线规范20XX 年 XX 月多年的企业咨询顾问经验」经过实战验证可如地执行的卓越節酣案,值得您下载拥有
版本号:10
0中国移动通信CHINAMOBILEQB-XX-XXX-^本规范是针对操作系统、网络设备、数据库、中间件和 WEB 应用的系列安全基线,是各系统安全配置检查的基准,是中国移动管理信息系统产品准入、入网测试、工程验收、系统运维配置、自我评估、安全加固的权威性指南
本规范由中国移动通信集团公司管理信息系统部提出并归口管理
本规范的解释权属于中国移动通信集团公司管理信息系统部
本规范起草单位:中国移动通信集团公司管理信息系统部本规范主要起草人:起草人 1 姓名、起草人 2 姓名目录1 概述 41
1 目标和适用范围 41
2 引用标准 41
3 术语和定义 42 安全基线框架 52
1 背景 52
2 安全基线制定的方法论 62
3 安全基线框架说明 63 安全基线范围及内容 73
1 覆盖范围 73
2 安全基线组织及内容 8321 安全基线编号说明 9322 Web 应用安全基线示例 9323 中间件、数据库、主机及设备示例 93
3 安全基线使用要求 104 评审与修订 101 概述本规范对各类操作系统、网络设备、数据库、中间件和 WEB 应用的安全配置和检查明确了基本的要求
本规范适用于中国移动管理信息系统的各类操作系统、网络设备、数据库、中间件和 WEB 应用,可以作为产品准入、入网测试、工程验收、系统运维配置、自我评估、安全加固的依据
2 引用标准♦《中国移动网络与信息安全总纲》♦《中国移动内部控制手册》♦《中国移动标准化控制矩阵》♦《中国移动操作系统安全功能和配置规范》♦《中国移动路由器安全功能和配置规范》♦《中国移动数据库安全功能和配置规范》♦《中国移动网元通用安全功能和配置规范》♦FIPS199《联邦信息和信息系统安全分类标准