第一范文网 - 专业文章范例文档资料分享平台

网络安全保障方案

来源:用户分享 时间:2025/5/31 16:39:10 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

网络安全保障方案

网络安全保障方案

一、网络安全自查

(一) 身份鉴别

1) 针对网络设备、操作系统、数据库及应用系统,排查管理账户口令复杂

度就是否不低于 8 位且至少包含大小写字母、数字及特殊字符中的 3 类(须重点关注就是否存在弱口令或默认口令),口令应定期(如每季度)或不定期(如重大节日前)更换;

2) 针对网络设备、操作系统、数据库及应用系统,排查登录失败处理功能就

是否有效,可采取结束会话、限制非法登录次数与自动退出等措施;

(二) 访问控制

3) 针对网络设备、操作系统、数据库及应用系统,排查就是否根据管理用

户的角色分配权限,应实现管理用户的权限分离,仅授予管理用户所需的最小权限;

(三) 安全审计

4) 针对网络设备、操作系统、数据库及应用系统,排查审计功能就是否生效,

安全审计应覆盖到每个网络设备用户、操作系统用户、数据库用户及应用系统用户,审计记录应包含时间、主客体、操作记录等信息;

(四) 入侵防范

5) 排查网络边界处及服务器就是否具备监视木马攻击、拒绝服务攻击、缓冲

区溢出攻击、IP 碎片攻击与网络蠕虫攻击等的能力,在发生严重入侵事件时应提供报警,且能够记录入侵的源 IP、攻击时间及攻击类型等信息;

6) 排查操作系统、数据库、中间件及其她第三方软件就是否更新最新补丁; (五) 恶意代码防范

7) 排查网络层面及主机层面的恶意代码防范软件就是否有效,恶意代码库就是

网络安全保障方案

否升级到最新版本; (六) 设备防护

8) 排查就是否对网络设备、服务器的管理员访问地址及相应端口进行限制; (七) 数据备份及恢复

9) 排查本地数据备份与恢复功能就是否有效,完全数据备份至少每天一次; (八) 软件容错

10) 排查通过人机接口输入或通过通信接口输入的数据格式或长度符合系

统设定要求;

11) 排查就是否对用户输入的数据进行过滤或转义、就是否在服务器端对

上传的文件进行格式限制。

二、应急响应流程

1) 网站发生异常事件时(如出现非法言论、页面被黑客攻击篡改等),应急

处置技术人员应立即向部门与网站领导汇报,确认就是否通过拔掉网线或逻辑隔离的措施及时断开系统服务,同时保存异常的网页与对应时间段的日志(涉及安全设备、网络设备、操作系统、数据库及中间件等),删除或发布正确内容覆盖的方式,恢复页面正常;

2) 应急处置人员详细登记网页异常时间、异常情况、处置方式及结果等

并保存相关日志或审计记录,并将以上情况报网站责任人;

3) 由网站责任人牵头组织网站技术人员与安全合作伙伴成立事件调查小

组共同追查非法信息来源,调查结果分别报分管领导;

4) 若事件影响或危害重大,网站责任人同意并经分管领导批准后,可向公

安部门报警。

2017 年 9 月 28 日

搜索更多关于: 网络安全保障方案 的文档
网络安全保障方案.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c0nps58g2fq2cg5h8ins237lyd0yjij015rx_1.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top