安全加固指导说明编写:审核:批准:长园深瑞继保自动化有限公司二〇一年月文档升级说明升级序号编辑人版本号
1011011修订人版本号
定版日期修订说明2修订人版本号
定版日期修订说明3修订人版本号
定版日期修订说明安全加固指导说明1
监控系统信息概述针对近期全国各地都有提及关于系统信息安全防护上面的要求,根据目前系统安全情况和系统中存在的各种安全风险,结合我们后台监控软件的实际情况,需对操作系统进行信息安全设置,以提高自动化系统的安全防护能力
在进行现场部署时,部分操作需按照对应国调手册中的加固方法进行操作,在此基础上我司针对现场实际情况增加了一些补充配置项,在本文档内进行详细描述
本文档适用于Windows、Solaris、CentOS7、Linux(RHEL5
9)等系统安全加固及漏洞扫描1
变电站设备配置概述列出典型变电站的后台软件型号、后台操作系统后台软件型号:PRS-7000、PRS-700U、ISA-300系列后台操作系统:Linux、Unix、Windows1
变电站二次系统典型拓扑图2
监控系统设备加固项目2
监控主机监控主机包括操作员站、工程师站、数据服务X器、综合应用服务X器、图形网关机等
硬件加固对于计算机的光驱,空余USB接口、以太网端口,均采取封条方式封闭
操作系统加固详见各操作系统加固方案2
数据库加固2
应用软件加固后台程序:PRS-7000、PRS-700U、ISA-300+等2
默认及多余账号删除后台程序默认带有2个默认账号“sznari”和“a”,由于初次打开数据库需要进行用户权限的校验需要用到默认账号,不建议删除,可以修改密码
打开数据库->“系统参数”->“用户配置”,选中需要删除的用户,鼠标右键选择“删除用户”,点击“删除用户”命令后,配置程序询问是否确认删除此