I文件名称主机系统完全管理规范密级文件编号版本号编写部门编写人审批人发布时间1机系统安全管理规范网络运行维护事业部II目录一
主机系统安全概述1
操作系统安全22
1补丁状况及安全防护2
1系统补丁安装原则22
2病毒防范22
3入侵检测与防范32
2鉴别与控制3
1身份鉴别32
2口令与帐号32
3远程访问控制42
3系统服务4
4文件系统安全4
5日志配置要求5
6备份与恢复5
数据库安全6
1账户策略6
1口令管理63
2远程访问控制63
2审计策略7
3补丁升级7
4备份与恢复7
1操作系统安全配置规范84
2数据库安全配置规范8
主机系统安全概述主机系统作为信息存储、传输、应用处理的基础设施,其自身安全性可能影响整个业务平台的安全
作为业务平台系统中重要的组成部分,各种业务系统主机数量众多,资产价值高,面临的安全风险极大
一方面,主机系统是各类业务系统数据和信息的主要载体,这些业务数据和信息是系统信息资产的重要组成部分;另一方面,病毒、攻击入侵等安全威胁很容易通过访问主机系统的终端渗透到后台各种业务应用和服务主机中,从而对业务平台系统的整体安全带来危害
本规范制定的目标是统一业务平台的主机系统技术规范,指导业务平台主机的安全配置和维护,从而提高业务平台各系统总体安全水平
操作系统安全2
1补丁状况及安全防护2
1系统补丁安装原则对于操作系统,安全漏洞的存在是不可避免的,因此需要针对系统的缺陷进行漏洞的修补,但考虑到补丁与现有业务系统的兼容性不能盲目的进行漏洞修补,漏洞的修复工作必须慎重操作,主机系统的漏洞补丁升级需要满足以下技术要求:♦应采用专业的漏洞扫描、评估技术对操作系统(如:Windows、Linux、Unix、第三方软件)进行定期安全评估,并根据