等級保護的主機安全你了解嗎?

2021-01-10 網絡安全那點事

等級保護測評範圍涉及到網際網路系統從物理環境,網絡邊界,服務端,客戶端,管理制度等各個方面,在等級保護的五項技術要求中主機安全就是其中最重要的一環。

主機安全主要有7個控制點:

1.身份鑑別。要求設置身份標誌,設置密碼要複雜且要定期更換,如果登錄失敗要有相應的結束限制措施,要確保用戶名唯一,且要採用2種及以上鑑別技術。

2.訪問控制。要啟用安全策略,僅授予管理用戶最小使用權限;特權用戶權限分離,嚴格限制默認訪問權限並修改默認帳戶及口令,刪除冗餘帳戶,設置敏感標記等。

3.安全審計。涉及伺服器及重要客戶端的系統用戶及資料庫用戶,審計的內容主要有:用戶行為,系統資源使用及重要系統命令使用,審計記錄包含日期,時間,類型,標誌,結果等。根據記錄生成審計報表且能確保審計進程及記錄的正常運行使用。

4.剩餘信息保護。要求系統或資料庫管理用戶所在的存儲空間,被釋放或再分配給其它用戶前得到完全清除。

5.入侵防範。要求可檢測對重要伺服器的入侵行為且能記錄,並能及時報警;重要程序完整性檢測,能在破壞後及時發出並恢復;作業系統最小安裝,僅安裝所需,並及時更新系統補丁。

6.惡意代碼防範。要求安裝防惡意代碼軟體,及時更新軟體版本及代碼庫,應具備與網絡設備不同的惡意代碼庫;支持惡意代碼規範統一管理。

7.資源控制。限制終端接入方式及網址範圍。登錄操作超時鎖定;對重要伺服器cpu、硬碟、內存、網絡等資源使用情況監視,限制單用戶資源使用額度。對系統服務水平降低到預先規定最小值進行檢測和報警。

具體主機安全要求,億林網絡安全專家稱可參考等級保護標準文檔《GB/T22239-2019信息安全技術信息系統安全等級保護基本要求》。

相關焦點

  • 小雨傘保險獲國家信息系統安全等級保護三級認證 為用戶提供更安全...
    近期,網際網路保險頭部公司小雨傘保險對外公布,榮獲國家信息系統安全等級保護三級認證。國家信息系統等級保護認證是由公安機關依據國家信息安全保護條例及相關制度規定,按照管理規範和技術標準,對各機構的信息系統安全等級保護狀況進行的評定,是中國最權威的信息產品安全等級資格認證。
  • 等級保護2.0深度解讀——工業控制系統安全
    2008年發布的《GB/T22239-2008信息安全技術信息系統安全等級保護基本要求》及其配套政策文件和標準統稱為等保1.0。2017年8月,公安部評估中心根據網信辦和安標委的意見將等級保護在編的5個基本要求分冊標準進行了合併形成《網絡安全等級保護基本要求》一個標準。本文主要參考《信息安全技術網絡安全等級保護基本要求》(送審稿)(以下簡稱「該標準」)分析等保2.0的主要變化以及針對工業控制系統的安全擴展內容和要求。
  • 熙菱信息:信息安全等級保護2.0相關政策對於公司網絡安全等級保護...
    來源:同花順金融研究中心同花順(300033)金融研究中心9月14日訊,有投資者向熙菱信息(300588)提問, 近日國家正式發布《信息安全技術網絡安全等級保護基本要求(GB/T 22239-2019)》《信息安全技術網絡安全等級保護測評要求
  • 網神獲批成為「信息安全等級保護關鍵技術國家工程實驗室」參建單位
    近日,國家發改委下發文件:為了增強信息安全等級保護關鍵技術的創新能力和研究能力,滿足我國網際網路重要信息系統安全防護重大需求,經國家信息安全等級保護主管部門決定,網神公司與公安部第三研究所、國家信息中心、中國科學院軟體研究所等8家單位共同承擔建設「信息安全等級保護關鍵技術國家工程實驗室」重任。
  • 全球疫情頻發,實驗室生物安全等級分類你都了解了嗎?
    為了能更全面的理解新型冠狀病毒等病原微生物的相對危險性,本文帶您進一步了解實驗室生物安全防護水平等級與基本知識。此外,為了維護國家安全,防範和應對生物威脅,保障人民生命健康,促進生物技術健康發展,保護生物資源和生態環境,促進社會和諧發展,推動構建人類命運共同體,我國今年已將生物安全納入國家安全體系,《中華人民共和國生物安全法(草案)》也已通過二審,有望今年年底出臺。
  • 青藤聯合IDAC、騰訊標準、騰訊安全共同發布《2019中國主機安全...
    而在陸、海、天、空外的「第五空間」——網絡空間,隨著物理與虛擬世界的深度融合,未知的威脅不斷觸碰安全紅線,預防網絡安全黑天鵝刻不容緩。這其中,對企業而言,主機是承載企業數據和服務的核心,是抗擊網絡威脅的最後一公裡防線,如何解決其安全隱患尤為關鍵。為使各行各業的組織機構全面而清晰地了解當前主機安全狀況,以及如何守護主機安全。
  • 中國人民銀行發布《金融行業網絡安全等級保護測評指南》
    2020年11月11日,中國人民銀行正式批准發布金融行業標準《金融行業網絡安全等級保護測評指南》(JR/T 0072-2020)。本標準規定了金融行業對第二級、第三級和第四級的等級保護對象的安全測評通用要求和安全測評擴展要求。本標準適用於指導金融機構、測評機構和金融行業網絡安全等級保護主管部門對等級保護對象的安全狀況進行安全測評。
  • 防爆等級的劃分,你知道嗎
    Ex符合某種防爆標準,如中國及國際電工委員會防爆標誌;ib代表1區本質安全型 ;I代表煤礦、井下用電氣設備;Mb代表設備的保護級別為「高」再舉一個化工防爆電氣設備的例子吧!以ZHS2478尼康防爆單眼相機為例,它因為是煤礦化工雙用的,化工防爆為Ex ib IIC T4 Gb,煤礦標誌Ex ib I Mb(同上面例子一樣),我們主要說怎麼看它的防爆等級。ib本質安全型;IIC ,II類電氣設備分級標準中的IIC級別,代表T4引燃溫度及設備允許最高表面溫度的組別之一,具體可參考下圖。
  • 你真的了解防火牆嗎?
    弱電行業中,大部分朋友對防火牆了解不多,雖然在項目中時常會接觸到,但真正了了解如何去使用防火牆卻不多,本期我們一起來了解防火牆的功能。 我們這裡說的防火牆(Firewall)是一種網絡設備,它在網絡中起到兩個最基本的功能:劃分網絡的邊界、加固內網的安全。
  • 網警普法|關於「網絡安全保護義務」,看完你就懂了
    就讓小編帶您來了解一下《網絡安全法》中關於「網絡安全保護義務」的重要內容,以便網絡運營者真正了解哪些義務必須履行,以及不履行的相關法律責任。·法律條文·《網絡安全法》第二十一條國家實行網絡安全等級保護制度。
  • 重慶工業職業技術學院網絡安全等級保護測評及安全服務(19C0976...
    一、項目號:19C0976 採購執行編號:1708-BZ1900400898AFS   二、項目名稱:重慶工業職業技術學院網絡安全等級保護測評及安全服務   三、採購方式:公開招標   四、評審日期: 2019年8月26日   五、公告日期: 2019年8月29日   六、中標結果
  • 安全電壓的定義和等級
    一、安全電壓1983年7月27日,國家標準局發布了GB3805-83安全電壓標準,1984年5月1日正式實施,安全電壓內容是我們了解和正確使用安全電壓的重要依據,它的主要內容是:為防止觸電事故,而採用的由特定電源供電的電壓系列,這個電壓的上限值是正常和故障情況下,任何兩導體間或任意導體與地之間均不得超過交流有效值50伏。
  • 你應該了解的,電子菸的必備技巧
    注意高溫風險夏天的時候請記住,千萬不要把你的電子菸主機或者備用電池留在你的車內,過高的熱量會導致電池故障,引發火災或者更糟的情況發生。剛接觸電子菸的人最關心的問題就是「電子菸真的能戒菸嗎?」「電子菸安全嗎?」其實對於新生事物本能的排斥和懷疑這是人的本能。小編在最初接觸電子菸的時候所持的態度比大家更謹慎、更懷疑。
  • 生物安全實驗室等級
    生物安全等級通常可安全進行相關研究工作的條件的整合,與不同工作中的生物安全要求相匹配控制生物安全風險的根本措施,就是根據生物安全評估結果,為所要開展的工作設定相應的生物安全等級。各實驗室的生物安全級別根據物理控制水平所對應的能夠在內安全操作的微生物危險度等級(1級~4級)確定,國際上以BSL一1、BSL一2、BSL一3、BSL一4。
  • 央行發布金融行業等級保護標準 提出增強性要求!
    11月11日,中國人民銀行發布《金融行業網絡安全等級保護實施指引》(以下簡稱「實施指引」)系列標準,以及《金融行業網絡安全等級保護測評指南》(以下簡稱「評測指南」)標準,自發布之日起實施。據行動支付網了解,《實施指引》依據國家網絡安全等級保護相關要求,為金融行業的網絡安全建設提供方法論、具體的建設措施及技術指導,完善金融行業網絡安全等級保護體系。《實施指引》指出,金融行業網絡安全保障總體框架包含技術、管理要求以及技術、管理體系,遵循交互、綜合保障的原則。
  • 生物安全等級實驗室,病毒的歸宿,疫苗的出生地
    在這篇文章開始之前,我想問你一個問題:你對生物安全等級了解多少?其實,生物安全等級也不是太難理解的東西,只不過在人們的日常生活中很難接觸到這些東西罷了。如果不是這次突如其來的新型冠狀病毒,大概很多人都不會去關注這些東西吧。
  • 你不得不了解的網絡安全攻防第一步,埠掃描和漏洞掃描
    ,好好學習網絡安全知識。網絡安全所謂知己知彼,百戰不殆,網絡和信息系統是我們要保護的對象,我們要想快速了解它,就需要運用一些掃描工具。對於黑客來講,掃描器是攻擊系統的得力幫手;對於與黑客對壘的管理員而言,掃描器同樣具備著自我檢查漏洞,提高信息安全的重要作用。掃描工具可以通過手機系統的信息來自動檢查遠程和本地主機的安全性弱點的程序,通過它,可以發現遠程主機的各種埠狀態,提供的服務,甚至是系統和軟體的版本。這就讓黑客和管理員能夠直觀地了解主機所在的安全問題。
  • 防忽悠:IPv6真的更安全嗎
    我們在與IPv6設備廠商討論升級方案時,總會聽到,IPv6更安全,IPv6天然支持加密等等,聽著好像升級了之後,就不用擔心安全問題了,還能少買好多安全設備。然而,真的是這樣嗎?IPv6問題1:IPv6比IPv4更安全嗎?
  • 英國本科學位等級制度,你了解嗎?
    英國大學學位分級制度 其次英國本科和研究生的學位分級不一樣: 本科的及格線是40分,榮譽學位分以下四個等級: 40~49%:本科三等(Third Class)
  • 你了解太陽膜嗎,你了解膜的作用嗎,你了解劣質膜的危害嗎?
    但是您知道嗎?如果車窗膜的質量不好,很有可能威脅到駕駛安全,也會威脅到車內人員的身體健康。說車窗太陽膜與我們性命攸關,一點也不為過,而且這絕不是危言聳聽。不相信?那咱接著往下看。一、汽車太陽膜是什麼?既然太陽膜是來抵禦太陽光線的,那我們就要「知己知彼」,首先來了解一下太陽光的組成。可見光:太陽光線中人眼可見的光線。太過於強烈的可見光,容易使駕駛者產生眩光,影響駕駛安全。