浅谈信息等级保护中一些安全防护措施

来源 :第二届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:ABC20090907
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
文章按照等级保护标准,针对计算机、网络设备及安全防护产品等项目检测工作介绍了一些实际检查和操作方法.文章描述了在网络系统中的检查内容,重点阐述了安全防护产品包括防火墙、主机监控系统、入侵检测系统、防病毒系统等的共性检查以及特殊检查方法.针对防火墙,检查访问控制列表(ACL)是否对源地址-目的地址-服务端口进行详细规范设置,即应细化具体的IP地址、端口,避免存在any的策略设置。找出ACL存在的问题并结合拓扑结构图进行分析,策略设置是否合理。检查并测试访问控制策略的有效性。提供安全事件/告警信息。针对主机监控与审计系统,检查终端和服务器是否安装客户端软件,查看服务进程,查看有效性,查看是否定制软件白名单,是否安装白名单外软件,指定安全策略机制等。针对漏洞扫描系统,检查能否扫描各个安全域,说明未扫的安全域或VLAN等。针对入侵监测系统,检查是否及时升级系统的规则库或特征库,检查发生的安全事件/告警信息等。针对防病毒检查是否为国产、是否有公安资质,检查产品有效期,检查是否最新版本,版本更新日期等。
其他文献
春暖花开,百鸟争鸣,暖洋洋的天气,却常使人感到懒洋洋,明明晚上睡得还行,白天却萎靡不振,昏昏欲睡。这就是人们所说的“春困”。 Spring blossoms, birds contend, warm wea
针对物联网对安全的特殊要求以及目前物联网安全体系存在的不足,文章提出物联网可信体系结构.该体系基于标识的CPK离线认证机制,将物联网节点身份认证的合法性与节点标识唯一
目的:观察犀地凉血方治疗寻常型银屑病血热证的临床疗效.方法:将124例寻常型银屑病血热证患者随机分为2组,治疗组59例(脱落3例)予以内服犀地凉血方治疗,对照组58例(脱落4例)
随着信息化进程的快速发展,保障信息系统的安全性,降低信息系统潜在的风险,一直是国内外学者关注的焦点,而风险评估正是解决该问题的有效方法之一.但是在风险评估过程中存在
目的:探讨百合固金汤加味联合西药治疗阴虚火旺型初治涂阳肺结核的临床疗效.方法:将初治涂阳肺结核患者92例随机分为治疗组和对照组,每组各46例.对照组予常规西药治疗,治疗组
Protein degradation technology,which is one of the most direct and effective ways to regulate the life activities of cells,is expected to be applied to the trea
Sodium superionic conductor(NASICON)-type compounds have been regarded as promising cathodes for sodium-ion batteries(SIBs)due to their favorable ionic conducti
文章通过对应用系统安全防护技术的研究,分析了针对应用系统的身份鉴别、访问控制、安全审计等安全防护技术。身份鉴别如传统的用户名和口令方式,由于其安全性不够强,已越来越
会议
目的:观察七珠展筋丹揉药配合温针灸治疗风寒湿型肩周炎的临床疗效.方法:将60例肩周炎患者随机分为治疗组和对照组,每组各30例.对照组给予温针灸治疗,治疗组给予七珠展筋丹揉
冰岛位于寒冷的北大西洋,是欧洲第二大岛国,靠近北极圈,人口约30万人。冰岛是世界上活火山最多的国家之一,还有4536平方公里的冰川,堪称“水深火热”;冬天更是长夜漫漫,每天