1 / 15
文档名称:

中国移动安全基线.ppt

格式:ppt   大小:357KB   页数:15页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

中国移动安全基线.ppt

上传人:读书之乐 2020/4/27 文件大小:357 KB

下载得到文件列表

中国移动安全基线.ppt

文档介绍

文档介绍:(UNIX)Solaris安全基线规范4网络设备安全基线规范5数据库安全基线规范基线安全***安全基线规范***Windows系统安全基线配置规范***Solaris系统安全基线配置规范***HP-UX系统安全基线配置规范***AIX系统安全基线配置规范***思科路由器安全配置规范***JUNIPER路由器安全配置规范***Oracle数据库安全配置规范。。。。。。本系列规范可作为编制设备技术规范、设备入网测试规范,工程验收手册,局数据模板等文档的依据。本标准由***通信有限公司网络部提出并归口基线安全***Windows系统安全配置要求账号管理、认证授权账号、口令、授权日志配置操作IP协议安全配置操作设备其他安全配置操作屏幕保护、共享文件夹及访问权限、补丁管理、防病毒管理、windows服务、启动项基线安全***windows系统安全基线规范分类项Windows系统安全基线规范分类项Windows系统安全基线规范1不同用户分配不同账户15防火墙/TCP筛选(可选)2删除锁定无关账户(可选)16SYN防护(可选)3administrator账户改名,guest账户禁用17屏幕保护4密码复杂度18不活动断连时间15分钟5密码过期时间19关闭默认共享(可选)6密码历史(可选)20共享文件夹权限7登录失败次数21ServicePack补丁集检查8远端强制关机指派给administrators组22hotfix补丁检查(可选)9关闭系统仅指派给Administrators组23防病毒检查10取得文件或其它对象的所有权仅指派给Administrators组24DEP功能(可选)11授权用户允许本地登陆此计算机25关闭无用服务12授权帐号从网络访问26修改SNMP默认口令(可选)13审核策略27IIS补丁检查(可选)14日志大小设置(可选)28启动项检查29关闭自动播放基线安全***Solaris系统安全配置要求账号管理、认证授权账号、口令、授权日志配置要求IP协议安全配置要求IP协议安全、路由协议安全设备其他安全配置要求屏幕保护、文件系统及访问权限、物理端口及EEPROM口令设置、补丁管理、服务、内核调整、启动项基线安全***solaris系统基线安全规范分类项solaris系统安全基线规范1根据不同用户分配不同账户17记录su日志(可选)2删除或锁定无关账号18记录cron日志(可选)服务,使用ssh服务(可选)4禁止系统账户交互式登录(可选)20查看服务端口对应列表(可选)5不同用户分配不同组(可选)21主机访问控制(可选)6用户口令复杂度策略22禁止ICMP重定向,采用静态路由(可选)7口令生存周期23禁止ip转发(可选)8限制口令重复次数(可选)24设置登录超时(可选)9口令锁定策略(可选)25设置屏幕锁定(可选)10passwdshadowgroup文件授权26物理端口及eeprom安全密码(可选)11UMASK(可选)27系统补丁(可选)12ftp安全设置(可选)28关闭不必要服务(可选)13记录账户登录日志29配置ntp(可选)14记录账户操作日志(可选)30配置nfs服务(可选)15记录安全事件日志(可选)31防止堆栈缓冲溢出(可选)16配置远程日志(可选)32启动项检查(可选)(UNIX)Solaris安全基线规范4网络设备安全基线规范5数据库安全基线规范基线安全***思科路由器安全配置要求账号管理、认证授权账号、口令、授权、认证日志配置要求IP协议安全配置要求基本协议安全、路由协议安全、snmp协议安全、MPLS安全设备其他安全配置要求关闭未使用的端口、修改路由器缺省banner值、配置定时账户自动退出、配置console口密码保护、关闭不必要的网络服务或功能、