1 / 51
文档名称:

XXXX农商银行信息系统安全基线技术规范.docx

格式:docx   大小:67KB   页数:51页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

XXXX农商银行信息系统安全基线技术规范.docx

上传人:gooddoubi 2022/2/8 文件大小:67 KB

下载得到文件列表

XXXX农商银行信息系统安全基线技术规范.docx

相关文档

文档介绍

文档介绍:XXXX农商银行信息系统安全基线技术规范
XXXX农商银行信息系统安全基线技术规范
XXXX农商银行信息系统安全基线技术规范
XXXX农商银行
信息系统安全配置基线规范
范围
  本规范适用于XXXX农商银行所有信息系统相关stsize=10
口令中某一字符最多只能重复3次
口令最短为8个字符
口令中最少包含4个字母字符
口令中最少包含一个非字母数字字符
新口令中最少有4个字符和旧口令不同
口令最小使用寿命1周
口令的最大寿命25周
口令不重复的次数10次
FTP用户账号控制
/etc/
禁止root用户使用FTP
XXXX农商银行信息系统安全基线技术规范
XXXX农商银行信息系统安全基线技术规范
XXXX农商银行信息系统安全基线技术规范
日志与审计
应对系统的日志进行安全控制与管理,保护日志的安全与有效性.
基线技术要求
基线标准点(参数)
说明
日志记录
记录authlog、wtmp。log、sulog、failedlogin
记录必需的日志信息,以便进行审计
日志存储(可选)
日志必须存储在日志服务器中
使用日志服务器接受与存储主机日志
日志保存要求
2个月
日志必须保存2个月 
日志系统配置文件保护
文件属性400(管理员账号只读)
修改日志配置文件()权限为400
日志文件保护
文件属性400(管理员账号只读)
修改日志文件authlog、、sulog、failedlogin的权限为400
服务优化
应提高系统服务安全,优化系统资源。
基线技术要求
基线标准点(参数)
说明
Finger 服务
禁止
Finger允许远程查询登陆用户信息
telnet 服务
禁止
远程访问服务
ftp 服务(可选)
禁止
文件上传服务(需要经过批准才启用)
XXXX农商银行信息系统安全基线技术规范
XXXX农商银行信息系统安全基线技术规范
XXXX农商银行信息系统安全基线技术规范
基线技术要求
基线标准点(参数)
说明
sendmail 服务(可选)
禁止
邮件服务
Time 服务
禁止
远程查询登陆用户信息服务
Echo 服务
禁止
网络测试服务,回显字符串, 为“拒绝服务”攻击提供机会, 除非正在测试网络,否则禁用
Discard 服务
禁止
网络测试服务,丢弃输入, 为“拒绝服务”攻击提供机会, 除非正在测试网络,否则禁用
Daytime 服务
禁止
网络测试服务,显示时间, 为“拒绝服务”攻击提供机会, 除非正在测试网络,否则禁用
Chargen 服务
禁止
网络测试服务,回应随机字符串, 为“拒绝服务"攻击提供机会, 除非正在测试网络,否则禁用
comsat 服务
禁止
comsat通知接收的电子邮件,以 root 用户身份运行,因此涉及安全性, 很少需要的,禁用
klogin 服务(可选)
禁止
Kerberos 登录,如果您的站点使用 Kerberos 认证则启用(需要经过批准才启用)
XXXX农商银行信息系统安全基线技术规范
XXXX农商银行信息系统安全基线技术规范
XXXX农商银行信息系统安全基线技术规范
基线技术要求
基线标准点(参数)
说明
kshell 服务(可选)
禁止
Kerberos shell,如果您的站点使用 Kerberos 认证则启用(需要经过批准才启用)
ntalk 服务
禁止
ntalk允许用户相互交谈,以 root 用户身份运行,除非绝对需要,否则禁用
talk 服务
禁止
在网上两个用户间建立分区屏幕,不是必需服务,与 talk 命令一起使用,在端口 517 提供 UDP 服务
tftp 服务
禁止
以 root 用户身份运行并且可能危及安全
uucp 服务
禁止
除非有使用 UUCP 的应用程序,否则禁用
dtspc 服务(可选)
禁止
CDE 子过程控制,不用图形管理则禁用
安全防护
应对系统安全配置参数进行调整,提高系统安全.
基线技术要求
基线标准点(参数)
说明
XXXX农商银行信息系统安全基线技术规范
XXXX农商银行信息系统安全基线技术规范
XXXX农商银行信息系统安全基线技术规范
Umask权限
022
修改默认文件权限
控制用户登录会话
设置为600秒
设置超时时间,控制用户登录会话
其他
应对关键文件进行权限调整,提高关键文件的安全。
基线技术要求
基线标准点(参数)
说明
关键文件的安全保护
/etc/passwd
/etc/group
/etc/securi

最近更新

2025年大寒节气简单介绍由来(共12篇) 36页

“中国制造2025”计划投资机会分析 7页

POCT血气分析的质量控制管理方法探讨 3页

金融领域培训特许金融分析师 31页

45家国产AI芯片厂商调研分析报告 4页

财务报表分析商业银行利润表 24页

电话销售培训方案 31页

2025年辅导员工作计划例文(7) 3页

疫情防控幼儿安全教育教案(精选) 27页

2025年继续教育全员培训总结例文(3) 3页

2025年窗帘合同样本 4页

2025年大学生贫困生补贴申请书大学生贫困生补.. 15页

2025年电商代运营行业研究分析报告 4页

2025年大学生自荐信 26页

2025年汽车钢化玻璃行业展望 5页

2025年大学生职业生涯规划大赛活动总结(精选.. 36页

2025年大学生简历的自我评价 12页

2025年景洪市医养结合模式调查及市场投融可行.. 4页

2025年教育专业毕业实习报告总结简单版(二) 5页

2025年应届大学生食品厂毕业实习总结(二) 4页

2025年大学生班主任总结(锦集13篇) 54页

2025年大学生酒店实习岗位工作总结(2) 4页

2025年城中村改造建设行业市场前景分析 3页

2025年同步发电机市场发展现状 4页

销售业绩汇报PPT模板 31页

2024年辽宁生态工程职业学院单招职业适应性测.. 77页

五年级数学上册《寒假作业》 30页

幼儿园一校一策安保方案 10页

茶企业财务管理中的内部控制与风险防范 24页

2024年一站到底题库及答案 19页