(完整word版)脆弱性訪問(wèn)表.doc
《(完整word版)脆弱性訪問(wèn)表.doc》由會(huì)員分享,可在線閱讀,更多相關(guān)《(完整word版)脆弱性訪問(wèn)表.doc(10頁(yè)珍藏版)》請(qǐng)?jiān)趨R文網(wǎng)上搜索。
1、(完整word版)脆弱性訪問(wèn)表物理環(huán)境脆弱性機(jī)房記錄結(jié)果序號(hào)類別測(cè)評(píng)項(xiàng)結(jié)果記錄符合情況1物理位置選擇a) 機(jī)房和辦公場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi); 2物理訪問(wèn)控制a) 機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記錄進(jìn)入的人員; b) 需進(jìn)入機(jī)房的來(lái)訪人員應(yīng)經(jīng)過(guò)申請(qǐng)和審批流程,并限制和監(jiān)控其活動(dòng)范圍; 3防盜與防破壞a) 應(yīng)將主要設(shè)備放置在機(jī)房?jī)?nèi);b) 應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記; c) 應(yīng)將通信線纜鋪設(shè)在隱蔽處,如鋪設(shè)在地下或管道中; d) 應(yīng)對(duì)介質(zhì)分類標(biāo)識(shí),存儲(chǔ)在介質(zhì)庫(kù)或檔案室中; e) 主機(jī)房應(yīng)安裝必要的防盜報(bào)警設(shè)施4防雷擊a) 機(jī)房建筑應(yīng)設(shè)置避雷
2、裝置; b) 機(jī)房應(yīng)設(shè)置交流電源地線。 5防火a) 機(jī)房應(yīng)設(shè)置滅火器設(shè)備和火災(zāi)自動(dòng)報(bào)警系統(tǒng)6防水和防潮a) 水管安裝,不得穿過(guò)屋頂和活動(dòng)地板下;b) 應(yīng)采取措施防止雨水通過(guò)機(jī)房窗戶、屋頂和墻壁滲透;c) 應(yīng)采取措施防止室內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;7防靜電a) 關(guān)鍵設(shè)備應(yīng)采用必要的接地防靜電措施8溫濕度控制a) 應(yīng)設(shè)置恒溫恒濕系統(tǒng),使機(jī)房溫、濕度的變化在設(shè)備運(yùn)行所允許的范圍之內(nèi)。9電力供應(yīng)a) 應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過(guò)電壓防護(hù)設(shè)備; 10電磁防護(hù)a) 電源線和通信線纜應(yīng)隔離,避免互相干擾;網(wǎng)絡(luò)系統(tǒng)脆弱性網(wǎng)絡(luò)全局記錄表序號(hào)類別測(cè)評(píng)項(xiàng)結(jié)果記錄符合情況1結(jié)構(gòu)安全a) 應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)
3、備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;b) 應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)的帶寬滿足業(yè)務(wù)高峰需要c) 應(yīng)繪制與當(dāng)前運(yùn)行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;d) 應(yīng)根據(jù)各部門的工作職能、重要性、所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;2邊界完整性檢查a) 應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未通過(guò)準(zhǔn)許私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查3入侵防范a) 應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等;交換機(jī)序號(hào)類別測(cè)評(píng)項(xiàng)結(jié)果記錄符合情況1訪問(wèn)控制a) 應(yīng)在網(wǎng)絡(luò)邊界部署訪問(wèn)控
4、制設(shè)備,啟用訪問(wèn)控制功能;b) 應(yīng)能根據(jù)會(huì)話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問(wèn)的能力,控制粒度為網(wǎng)段級(jí);c) 應(yīng)按用戶和系統(tǒng)之間的允許訪問(wèn)規(guī)則,決定允許或拒絕用戶對(duì)受控系統(tǒng)進(jìn)行資源訪問(wèn),控制粒度為單個(gè)用戶;d) 應(yīng)限制具有撥號(hào)訪問(wèn)權(quán)限的用戶數(shù)量。2安全審計(jì)a) 應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;b) 審計(jì)記錄應(yīng)包括:事件的日期和時(shí)間、用戶、事件類型、事件是否成功及其他與審計(jì)相關(guān)的信息;3網(wǎng)絡(luò)設(shè)備防護(hù)a) 應(yīng)對(duì)登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;b) 應(yīng)對(duì)登錄網(wǎng)絡(luò)設(shè)備的管理員地址進(jìn)行限制;c) 網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識(shí)應(yīng)唯一;d) 身份鑒別信息應(yīng)具有不被冒用的特點(diǎn),
5、口令應(yīng)有復(fù)雜度要求并定期更換;e) 應(yīng)具有登錄失敗處理功能,可采取結(jié)束會(huì)話,限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時(shí)會(huì)自動(dòng)退出等措施;f) 當(dāng)網(wǎng)絡(luò)設(shè)備運(yùn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽(tīng);4備份與恢復(fù)a) 應(yīng)能夠?qū)χ匾畔⑦M(jìn)行備份和恢復(fù)b) 應(yīng)提供關(guān)鍵網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的可用性防火墻序號(hào)類別測(cè)評(píng)項(xiàng)結(jié)果記錄符合情況1訪問(wèn)控制(G2)a) 應(yīng)在網(wǎng)絡(luò)邊界部署訪問(wèn)控制設(shè)備,啟用訪問(wèn)控制功能;b) 應(yīng)能根據(jù)會(huì)話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問(wèn)的能力,控制粒度為網(wǎng)段級(jí);c) 應(yīng)按用戶和系統(tǒng)之間的允許訪問(wèn)規(guī)則,決定允許或拒絕用戶對(duì)受控系統(tǒng)進(jìn)行
6、資源訪問(wèn),控制粒度為單個(gè)用戶;d) 應(yīng)限制具有撥號(hào)訪問(wèn)權(quán)限的用戶數(shù)量。2安全審計(jì)(G2)a) 應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;b) 審計(jì)記錄應(yīng)包括:事件的日期和時(shí)間、用戶、事件類型、事件是否成功及其他與審計(jì)相關(guān)的信息;3網(wǎng)絡(luò)設(shè)備防護(hù)(a) 應(yīng)對(duì)登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;b) 應(yīng)對(duì)登錄網(wǎng)絡(luò)設(shè)備的管理員地址進(jìn)行限制;c) 網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識(shí)應(yīng)唯一;d) 身份鑒別信息應(yīng)具有不易和被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并定期更換;e) 應(yīng)具有登錄失敗處理功能,可采取結(jié)束會(huì)話,限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時(shí)后自動(dòng)退出等措施;4備份與恢復(fù)a) 應(yīng)能夠?qū)χ匾畔⑦M(jìn)行
- 1.請(qǐng)仔細(xì)閱讀文檔,確保文檔完整性,對(duì)于不預(yù)覽、不比對(duì)內(nèi)容而直接下載帶來(lái)的問(wèn)題本站不予受理。
- 2.下載的文檔,不會(huì)出現(xiàn)我們的網(wǎng)址水印。
- 3、該文檔所得收入(下載+內(nèi)容+預(yù)覽)歸上傳者、原創(chuàng)作者;如果您是本文檔原作者,請(qǐng)點(diǎn)此認(rèn)領(lǐng)!既往收益都?xì)w您。
下載文檔到電腦,查找使用更方便
8 積分
下載 | 加入VIP,下載共享資源 |
- 配套講稿:
如PPT文件的首頁(yè)顯示word圖標(biāo),表示該P(yáng)PT已包含配套word講稿。雙擊word圖標(biāo)可打開(kāi)word文檔。
- 特殊限制:
部分文檔作品中含有的國(guó)旗、國(guó)徽等圖片,僅作為作品整體效果示例展示,禁止商用。設(shè)計(jì)者僅對(duì)作品中獨(dú)創(chuàng)性部分享有著作權(quán)。
- 關(guān) 鍵 詞:
- 完整 word 脆弱 訪問(wèn)