电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

等级保护主机加固方案(windows20032008均适用)VIP免费

等级保护主机加固方案(windows20032008均适用)_第1页
1/10
等级保护主机加固方案(windows20032008均适用)_第2页
2/10
等级保护主机加固方案(windows20032008均适用)_第3页
3/10
h 主机安全 一、 身份鉴别(S3) 本项要求包括: a) 应对登录操作系统和数据库系统的用户进行身份标识和鉴别; 设置登陆密码 b) 操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换; 依次展开[开始]->([控制面板] ->)[管理工具]->[本地安全策略]->[账户策略]->[密码策略],查看以下项的情况:1)复杂性要求-启用、2)长度最小值-大于8、3)最长存留期-不为 0、4)最短存留期-不为 0、5)强制密码历史-大于 3。 c) 应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施; 依次展开[开始]->([控制面板] ->)[管理工具]->[本地安全策略]->[账户策略]->[账户锁定策略]; d) 当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听; 如果是本地管理或KVM 等硬件管理方式,此要求默认满足; 如果采用远程管理,则需采用带加 密管理的远程管理方式,如启用了 加 密功能的3389(RDP客 户端 使 用ssl加 密)远程管理桌 面或修 改 远程登录端 口。 e) 应为操作系统和数据库系统的不同用户分配不同的用户名,确保用户名具有唯一性。 Windows Server 2003默认不存在相同用户名的用户,但应防止多人使用同一个账号。(访谈时无多人共用一个账号) f) 应采用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别。 动态口令、数字证书、生物信息识别等 二、 访问控制(S3) 本项要求包括: a) 应启用访问控制功能,依据安全策略控制用户对资源的访问; 制定用户权限表,管理员账号仅由系统管理员登陆 删除默认共享 b) 应根据管理用户的角色分配权限,实现管理用户的权限分离,仅授予管理用户所需的最小权限; 系统管理员、安全管理员、安全审计员由不同的人员和用户担当 c) 应实现操作系统和数据库系统特权用户的权限分离; 应保证操作系统管理员和审计员不为同一个账号,且不为同一个人 访谈时候注意 d) 应严格限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐户的默认口令; 重命名系统默认账户,禁用guest、SUPPORT_388945a0这些用户名 e) 应及时删除多余的、过期的帐户,避免共享帐户的存在。 清理已离职员工的账户 确保木有多余账号,确保木有多人共享账号 f) 应对重要信息资源设置敏感标 记 ; Server2003无法 做 到 g) 应依据安全策略严格控制用户对有敏感标 记 重要信息资源的...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

等级保护主机加固方案(windows20032008均适用)

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部