1 / 18
文档名称:

信息系统安全系统基线.doc

格式:doc   大小:86KB   页数:18页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息系统安全系统基线.doc

上传人:511709291 2019/2/4 文件大小:86 KB

下载得到文件列表

信息系统安全系统基线.doc

文档介绍

文档介绍:操作系统安全基线技术要求AIX系统安全基线系统管理通过配置操作系统运维管理安全策略,提高系统运维管理安全性,详见表1。表1AIX系统管理基线技术要求序号基线技术要求基线标准点(参数)登录(可选)使用动态口令令牌登录安装动态口令配置本机访问控制列表(可选)配置/etc/,/etc/,提高对系统访问控制用户账号与口令通过配置操作系统用户账号与口令安全策略,提高系统账号与口令安全性,详见表2。表2AIX系统用户账户与口令基线技术要求序号基线技术要求基线标准点(参数)说明限制系统无用默认账号登录daemon(禁用)bin(禁用)sys(禁用)adm(禁用)uucp(禁用)nuucp(禁用)lpd(禁用)guest(禁用)pconsole(禁用)esaadmin(禁用)sshd(禁用)清理多余用户账号,限制系统默认账号登录,同时,针对需要使用的用户,制订用户列表,并妥善保存控制用户登录超时时间10分钟控制用户登录会话,设置超时时间口令最小长度8位口令安全策略(口令为超级用户静态口令)口令中最少非字母数字字符1个口令安全策略(口令为超级用户静态口令)信息系统的口令的最大周期90天口令安全策略(口令为超级用户静态口令)口令不重复的次数10次口令安全策略(口令为超级用户静态口令)日志与审计通过对操作系统的日志进行安全控制与管理,提高日志的安全性,详见表3。表3AIX系统日志与审计基线技术要求序号基线技术要求基线标准点(参数)说明系统日志记录(可选)authlog、sulog、wtmp、failedlogin记录必需的日志信息,以便进行审计系统日志存储(可选)对接到统一日志服务器使用日志服务器接收与存储主机日志,网管平台统一管理日志保存要求(可选)6个月等保三级要求日志必须保存6个月配置日志系统文件保护属性(可选)(可选)400修改日志文件authlog、wtmp、sulog、failedlogin的权限管理员账号只读服务优化通过优化操作系统资源,提高系统服务安全性,详见表4。表4AIX系统服务优化基线技术要求序号基线技术要求基线标准点(参数)说明discard服务禁止网络测试服务,丢弃输入,为“拒绝服务”攻击提供机会,除非正在测试网络,否则禁用daytime服务禁止网络测试服务,显示时间,为“拒绝服务”攻击提供机会,除非正在测试网络,否则禁用chargen服务禁止网络测试服务,回应随机字符串,为“拒绝服务”攻击提供机会,除非正在测试网络,sat通知接收的电子邮件,以root用户身份运行,因此涉及安全性,除非需要接收邮件,否则禁用ntalk服务禁止ntalk允许用户相互交谈,以root用户身份运行,除非绝对需要,否则禁用talk服务禁止在网上两个用户间建立分区屏幕,不是必需服务,与talk命令一起使用,在端口517提供UDP服务tftp服务禁止以root用户身份运行并且可能危及安全ftp服务(可选)服务禁止远程访问服务uucp服务禁止除非有使用UUCP的应用程序,否则禁用dtspc服务(可选)禁止CDE子过程控制不用图形管理则禁用klogin服务(可选)禁止Kerberos登录,如果站点使用Kerberos认证则启用kshell服务(可选)禁止Kerberosshell,如果站点使用Kerberos认证则启用访问控制通过对操作系统安全权限参数进行调整,提高系统访问安全性,详见表5。表5AIX系统访问控制基线技术要求序号基线技术要求基线标准点(参数)说明修改Umask权限022或027要求修改默认文件权限关键文件权限控制passwd、group、security的所有者必须是root和security组成员设置/etc/passwd,/etc/group,/etc/security等关键文件和目录的权限audit的所有者必须是root和audit组成员/etc/security/audit的所有者必须是root和audit组成员/etc/passwdrw-r--r--/etc/passwd目录权限为644所有用户可读,root用户可写/etc/grouprw-r--r--/etc/grouproot目录权限为644所有用户可读,root用户可写统一时间接入统一NTP服务器保障生产环境所有系统时间统一Windows系统安全基线用户账号与口令通过配置操作系统用户账号与口令安全策略,提高系统账号与口令安全性,详见表6。表6Windows系统用户账号与口令基线技术要求序号基线技术要求基线标准点(参数)说明口令必须符合复杂性要求启用口令安全策略(不涉及终端及动态口令)口令长度最小值8位口令安全策略(不涉及终端)口

最近更新

铝木地板商业计划书 7页

爱的保护市公开课获奖教案省名师优质课赛课一.. 4页

cad图形教学设计 6页

江南国风音乐市公开课获奖教案省名师优质课赛.. 5页

布托啡诺在乳腺癌术后疼痛管理中的应用及效果.. 27页

杜甫诗三首市公开课获奖教案省名师优质课赛课.. 5页

春季安全第一课市公开课获奖教案省名师优质课.. 5页

层流净化手术室内病人隔离管理对院感控制的重.. 26页

搬家市公开课获奖教案省名师优质课赛课一等奖.. 5页

扛驴父子市公开课获奖教案省名师优质课赛课一.. 5页

小小工程师幼儿园的创意工程大赛,主题班会课.. 25页

小儿推拿手法穴位的经络调理与血液循环改善 33页

可持续供应链优化 35页

导医接待工作手冊精要 29页

家电维修行业创业计划书 33页

安全教育培训课件:食品安全检测与监管 32页

2024年保安员工转正申请书 14页

2024年作业没完成检讨书7篇 10页

2024年体育教师年度个人工作总结15篇 37页

2024年低碳生活小学作文 10页

处理口腔护理中常见并发症的专家建议与技巧 28页

基于深度学习的医学图像分割与重建方法研究 26页

育婴师实操试题(全) 10页

2023高考新高考一卷数学试题 4页

数字媒体艺术概论 第四版 3页

六年级英语学困生的转化措施 3页

最新JTG-F80-2-2022公路工程质量检验评定标准.. 89页

党群服务中心建设申请报告集合4篇 31页

二年级(下)体育足球教学工作计划 3页

睡眠呼吸暂停综合征 (2)课件 54页