【等级保护测试】安全计算环境-终端设备、系统管理软件-思维导图

本文主要是介绍【等级保护测试】安全计算环境-终端设备、系统管理软件-思维导图,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

      • 终端设备-身份鉴别
      • 终端设备-访问控制
      • 终端设备-入侵防范
      • 终端设备-恶意代码防范
      • 终端设备-可信验证
      • 系统管理软件-Oracle-身份鉴别
      • 系统管理软件-Oracle-访问控制
      • 系统管理软件-Oracle-安全审计
      • 系统管理软件-Oracle-入侵防范
      • 系统管理软件-MySQL-身份鉴别
      • 系统管理软件-MySQL-访问控制
      • 系统管理软件-MySQL-安全审计
      • 系统管理软件-MySQL-入侵防范
  • 15个控制项,共计66个检测要求(终端设备、系统管理软件)
    • 终端设备
    • 系统管理软件-Oracle(身份鉴别、访问控制)
    • 系统管理软件-Oracle(安全审计、入侵防范)
    • 系统管理软件-MySQL(身份鉴别、访问控制)
    • 系统管理软件-MySQL(安全审计、入侵防范)

终端设备-身份鉴别

1)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。

2)应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施。

3)当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听。

终端设备-访问控制

5)应对登录的用户分配账户和权限。

67)应重命名或删除默认账户,修改默认账户的默认口令。

7)应及时删除或停用多余的、过期的账户,避免共享账户的存在。

终端设备-入侵防范

17)应遵循最小安装的原则,仅安装需要的组件和应用程序。

18)应关闭不需要的系统服务、默认共享和高危端口。

21)应能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修补漏洞。

终端设备-恶意代码防范

23)应釆用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为,并将其有效阻断。

终端设备-可信验证

24)可基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。

系统管理软件-Oracle-身份鉴别

1)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。

2)应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施。

3)当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听。

4)应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现。

系统管理软件-Oracle-访问控制

5)应对登录的用户分配账户和权限。

6)应重命名或删除默认账户,修改默认账户的默认口令。

7)应及时删除或停用多余的、过期的账户,避免共享账户的存在。

8)应授予管理用户所需的最小权限,实现管理用户的权限分离。

9)应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则。

10)访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级。

11)应对重要主体和客体设置安全标记,并控制主体对有安全标记信息资源的访问。

系统管理软件-Oracle-安全审计

12)应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行1审计。

13)审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。

14)应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。

15)应对审计进程进行保护,防止未经授权的中断。

系统管理软件-Oracle-入侵防范

17)应遵循最小安装的原则,仅安装需要的组件和应用程序。

19)应通过设定终端接入方式或网络地址范围对通过网络进行管理的管理终端进行限制。

21)应能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修补漏洞。

系统管理软件-MySQL-身份鉴别

1)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。

2)应具有登录失败处理功能,应配置并启用结束会话、限制罪法登录次数和当登录连接超时自动退出等相关措施。

3)当进行远程管理时,应釆取必要措施防止鉴别信息在网络传输过程中被窃听。

4)应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现。

系统管理软件-MySQL-访问控制

5)应对登录的用户分配账户和权限。

6)应重命名或勰除默认账户,修改默认账户的默认口令。

7)应及时删除或停用多余的、过期的账户,避免共享账户的存在。

8)应授予管理用户所需的最小权限,实现管理用户的权限分离。

9)应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则0

10)访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级。

11)应对重要主体和客体设置安全标记,并控制主体对有安全标记信息资源的访问。

系统管理软件-MySQL-安全审计

12)应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。

13)审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。

14)应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。

15)应对审计进程进行保护,防止未经授权的中断。

系统管理软件-MySQL-入侵防范

17)应遵循最小安装的原则,仅安装需要的组件和应用程序。

19)应通过设定终端接入方式或网络地址范围对通过网络进行管理的管理终端进行限制。

21)应能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修补漏洞。

15个控制项,共计66个检测要求(终端设备、系统管理软件)

file

终端设备

file

系统管理软件-Oracle(身份鉴别、访问控制)

file

系统管理软件-Oracle(安全审计、入侵防范)

file

系统管理软件-MySQL(身份鉴别、访问控制)

file

系统管理软件-MySQL(安全审计、入侵防范)

file

这篇关于【等级保护测试】安全计算环境-终端设备、系统管理软件-思维导图的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/287875

相关文章

Java中常见队列举例详解(非线程安全)

《Java中常见队列举例详解(非线程安全)》队列用于模拟队列这种数据结构,队列通常是指先进先出的容器,:本文主要介绍Java中常见队列(非线程安全)的相关资料,文中通过代码介绍的非常详细,需要的朋... 目录一.队列定义 二.常见接口 三.常见实现类3.1 ArrayDeque3.1.1 实现原理3.1.2

安装centos8设置基础软件仓库时出错的解决方案

《安装centos8设置基础软件仓库时出错的解决方案》:本文主要介绍安装centos8设置基础软件仓库时出错的解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录安装Centos8设置基础软件仓库时出错版本 8版本 8.2.200android4版本 javas

如何确定哪些软件是Mac系统自带的? Mac系统内置应用查看技巧

《如何确定哪些软件是Mac系统自带的?Mac系统内置应用查看技巧》如何确定哪些软件是Mac系统自带的?mac系统中有很多自带的应用,想要看看哪些是系统自带,该怎么查看呢?下面我们就来看看Mac系统内... 在MAC电脑上,可以使用以下方法来确定哪些软件是系统自带的:1.应用程序文件夹打开应用程序文件夹

python多线程并发测试过程

《python多线程并发测试过程》:本文主要介绍python多线程并发测试过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、并发与并行?二、同步与异步的概念?三、线程与进程的区别?需求1:多线程执行不同任务需求2:多线程执行相同任务总结一、并发与并行?1、

浅析Java如何保护敏感数据

《浅析Java如何保护敏感数据》在当今数字化时代,数据安全成为了软件开发中至关重要的课题,本文将深入探讨Java安全领域,聚焦于敏感数据保护的策略与实践,感兴趣的小伙伴可以了解下... 目录一、Java 安全的重要性二、敏感数据加密技术(一)对称加密(二)非对称加密三、敏感数据的访问控制(一)基于角色的访问

JAVA保证HashMap线程安全的几种方式

《JAVA保证HashMap线程安全的几种方式》HashMap是线程不安全的,这意味着如果多个线程并发地访问和修改同一个HashMap实例,可能会导致数据不一致和其他线程安全问题,本文主要介绍了JAV... 目录1. 使用 Collections.synchronizedMap2. 使用 Concurren

Python从零打造高安全密码管理器

《Python从零打造高安全密码管理器》在数字化时代,每人平均需要管理近百个账号密码,本文将带大家深入剖析一个基于Python的高安全性密码管理器实现方案,感兴趣的小伙伴可以参考一下... 目录一、前言:为什么我们需要专属密码管理器二、系统架构设计2.1 安全加密体系2.2 密码强度策略三、核心功能实现详解

最新Spring Security实战教程之Spring Security安全框架指南

《最新SpringSecurity实战教程之SpringSecurity安全框架指南》SpringSecurity是Spring生态系统中的核心组件,提供认证、授权和防护机制,以保护应用免受各种安... 目录前言什么是Spring Security?同类框架对比Spring Security典型应用场景传统

SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程

《SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程》本文详细介绍了如何在虚拟机和宝塔面板中安装RabbitMQ,并使用Java代码实现消息的发送和接收,通过异步通讯,可以优化... 目录一、RabbitMQ安装二、启动RabbitMQ三、javascript编写Java代码1、引入

Nginx设置连接超时并进行测试的方法步骤

《Nginx设置连接超时并进行测试的方法步骤》在高并发场景下,如果客户端与服务器的连接长时间未响应,会占用大量的系统资源,影响其他正常请求的处理效率,为了解决这个问题,可以通过设置Nginx的连接... 目录设置连接超时目的操作步骤测试连接超时测试方法:总结:设置连接超时目的设置客户端与服务器之间的连接