1 / 6
文档名称:

信息系统安全加固描述.doc

格式:doc   大小:19KB   页数:6页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息系统安全加固描述.doc

上传人:fyyouxi23 2022/1/18 文件大小:19 KB

下载得到文件列表

信息系统安全加固描述.doc

文档介绍

文档介绍:. .
. v 上述效劳的结果后,应确定被加固系统的平安级别,即确定被加固系统所能到达的平安程度。同时,也必须在分析上述效劳结果的根底上确定对网络与应用系统加固和优化的代价。
2. 制订加固方案
制订加固方案的主要容是根据系统状态调查所产生的结果制订对系统实施加固和优化的容、步骤。
. .
. v .
3. 实施加固
对系统实施加固和优化主要容包含以下两个方面:
●对系统进展加固
●对系统进展测试
对系统进展测试的目的是检验在对系统实施平安加固后,系统在平安性和功能性上是否能够满足客户的需求。上述两个方面的工作是一个反复的过程,即每完成一个加固或优化步骤后就要测试系统的功能性要求和平安性要否满足客户需求;如果其中一方面的要求不能满足,该加固步骤就要重新进展。
对有些系统会存在加固失败的情况,如果发生加固失败,那么根据客户的选择,要么放弃加固,要么重建系统。
4. 生成加固报告
加固报告是向用户提供完成网络与应用系统加固和优化效劳后的最终报告。其中包含以下容:
●加固过程的完整记录
●有关系统平安管理方面的建议或解决方案
●对加固系统平安审计结果
三.平安加固技术

. .
. v .
路由器作为网络边界最重要的设备,也是进入网的第一道防线。边界路由器的平安缺陷来源于操作系统,路由协议、硬件、配置。路由器上运行的操作系统通常存在平安隐患,主要表现为远程溢出漏洞和默认开放的效劳。除了及时下载补丁修复漏洞外,路由器操作系统默认开放的许多效劳通常存在着平安风险,加固的方法是根据最小特权原那么关闭不需要的效劳,同时对用户和进程赋予完成任务所需的最小权限。一些路由协议,如RIP,对收到的路由信息不进展任何校验和认证,由此能造成网络拓扑信息泄露或因收到恶意路由而导致网络瘫痪。对此需要添加认证,确保通信对象是可信的。CDP协议(Cisco Discovery Protocal)会造成路由器操作系统版本等信息的泄露,一般应予以关闭。路由器硬件可能因发生故障或受到恶意攻击而停机,为此需要进展备份。
加固边界路由器最重要的方法是进展平安配置,建立适宜的访问控制表(ACL)。ACL(Access Control List)规定哪些IP地址和协议可以通过边界路由器,而哪些被阻止,由此确保流量平安进出网络。定制访问控制表通常应遵守这样的原那么:流量如果不被明确允许,就应该被拒绝。
值得注意的是,某些网络设备可以通过物理的改变设备上的一些硬件开关来重置管理员口令字或

最近更新

我国城市人居环境脆弱性初步研究的开题报告 2页

2024年幼师准毕业生自我鉴定范文(通用3篇) 5页

我国商业银行金融租赁业务面临的问题及对策研.. 2页

2024年幼小衔接工作总结5篇 24页

2024年幼儿美术教研计划(集锦15篇) 40页

2024年幼儿数学心得体会 35页

我国农村金融域非均衡发展的评价及影响的开题.. 2页

我国儿童早期教育市场特许经营品牌战略分析的.. 2页

我国保险资金投资问题研究的开题报告 2页

2024年幼儿大班安全工作计划范文合集5篇 18页

2024年幼儿园食堂食品安全自查报告6篇 14页

2024年幼儿园重阳节演讲稿3篇 4页

2024年幼儿园述职报告(精选17篇) 41页

2024年幼儿园辞职申请书最新 11页

2024年幼儿园财务年终工作总结 12页

2024年幼儿园请假条集锦15篇 9页

2024年幼儿园试用期个人的工作总结 9页

我国1990-2012年皮肌炎多发性肌炎合并肿瘤的临.. 2页

食品安全国家标准 GB5009系列(2022-2023版,有.. 14页

大学生化学师范专业职业生涯规划书 7页

最新GB18466-2022《医疗机构水污染物排放标准.. 28页

山东大学2022年强基计划校测真题 3页

整式乘法及因式分解纯计算题100道 10页

最新施工现场临时用电安全技术规范JGJ46-2022.. 14页

模板工程专项施工方案 25页

前行实修法1--92 76页

完整版江西省2019年三校生高考计算机应用试题.. 14页

精益生产在万源汽车密封件制造过程中的应用研.. 65页