版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
一、說明內(nèi)電信安全運維工作,11月主要進行ITSM工單催報;SOC基線配置整改;新上線主機、基線配置掃描;BSS區(qū)域整改;中國電信內(nèi)信息化部安全管理規(guī)二、ITSM11月份ITSM填1234567289應(yīng)用賬號稽應(yīng)用賬號稽應(yīng)用賬號稽應(yīng)用賬號稽2應(yīng)用賬號稽應(yīng)用賬號稽應(yīng)用賬號稽10月份ITSM序 填填報情 反 備123456789ITSM序 填填報情 反 備12346788ITSM序序 填報情 反 備1應(yīng)用賬號稽2應(yīng)用賬號稽3應(yīng)用賬號稽4應(yīng)用賬號稽567897ITSM填反 備1234566ITSM序序 填報情 反 備12345填填報情 反12應(yīng)用賬號稽34應(yīng)用賬號稽56填123三、SOCSOCSOC12,SOC12四、新上線主機安全、基線配置掃關(guān)與配置缺陷整改。五、整9月份全面開展OSS域整改工作,推進OSS區(qū)域整改進度。按照預(yù)期計劃,9計劃整改與剩余,計劃整改為475個分布在Windows主機(374個、用廠商正在升級剩余主要分布在OPENSSH(18個FTP(13個Apache(46個)未。IBMAIX主機已經(jīng)升級到官網(wǎng)補丁,仍然存在中高危電信管控平臺存在,所以,暫時遺留此問題。BSS區(qū)域作為內(nèi)蒙電信最業(yè)務(wù)區(qū)域、包含 等重要業(yè)務(wù)系統(tǒng),目前BSS區(qū)域正在做整改,HPUnix已經(jīng)完成所有主機整改,Linux剩余正在與廠商確認,AIX已經(jīng)交付廠商處理。計劃12月中旬前完成BSS區(qū)域整改工作截止目前,BSS區(qū)域涉及共2925個,目前剩余安全1261個;12月份進行重點六、安全通告及響應(yīng)處OPENSSHOPENSSH是SSH協(xié)議組的實現(xiàn),可為各種服務(wù)提供加密的認證傳輸,包括 1:OPENSSHGSSAPI詳細描述:OPENSSH4.3之前的portable版本存在遠端代碼執(zhí)行.者可以利race無法處理特別制作的signalhandler而導(dǎo)致阻斷服務(wù).如果通過GSSAPI認證,者2:OPENSSHGSSAPI詳細描述OPENSSHportable版本GSSAPI認證存在信息.遠端者可以利用GSSAPI認證終止回傳不同的錯誤訊息和確認usernames非特定的平臺進而,者可usernames的信息.3:OPENSSHXX11SSH登錄時,sshd(8)沒有正確地處理無法綁定到(如tcp6010端口)上X11連接。當(dāng)不知情的用戶登錄并創(chuàng)建X11轉(zhuǎn)發(fā)時,用戶可以捕獲所有通過端口發(fā)送的X11數(shù)據(jù),這可能敏感信息或允許以使用X11轉(zhuǎn)發(fā)用戶區(qū)域、BSS區(qū)域、MSS區(qū)域該已經(jīng)全部處理。WINDOWSKerberos(CVE-2014-2014年11月19日凌晨,微軟發(fā)布用于修復(fù)WindowsKerberos咯度(CVE-6324七、中國電信內(nèi)信息化部安全管理規(guī)范排,在整理的過程中又對修改要求給出新的要求,在經(jīng)過多次修改排版后,最終順利交付給。,八、安全交叉檢查在完成自檢打分和相關(guān)證明材料收集后,需要將《2014年交叉安全檢查表》和《IT安全管理制度檢查表》及相關(guān)證明材料提交給對應(yīng)的檢查省(我方的檢查?。┻M行審核。九、運行狀FWIPS主主備主備主備IOSDBAPPWAF日志無無無無6.1于14年3月27日21:50開始一直無法檢測外部相關(guān)操作和相關(guān)流量每周對綠盟漏掃設(shè)備進行安全補丁升級,確保獲取與安全補丁,及時發(fā)綠盟數(shù)據(jù)庫審計系統(tǒng)于6月19日開始運行,暫時代替之前的數(shù)據(jù)庫審計系統(tǒng),目十、弱口令掃描11月份對內(nèi)蒙電信所有資產(chǎn)進行了主機賬號弱口令掃描,并進行整改,目前已經(jīng)完成十一、SOCSOCITSM資產(chǎn)信息,同步完成之后,系統(tǒng)則,無法進行安全配置掃描,需要確認問題處
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 素養(yǎng)導(dǎo)向的差異化教學(xué)設(shè)計:探索健康秘密-以教科版(廣州)六年級英語上冊 Module 3 Unit 6 為例
- 小學(xué)二年級下冊數(shù)學(xué)解決問題專項教學(xué)設(shè)計
- 土地登記代理人2025年考試沖刺真題附答案
- 匠心工藝傳承電子小報制作指南
- 英語知識點九年級下冊強化總結(jié)
- 招標(biāo)代理服務(wù)合同樣板協(xié)議
- 大學(xué)生入職三個月工作總結(jié)模板
- 電商平臺產(chǎn)品運營數(shù)據(jù)分析報告
- 職業(yè)培訓(xùn)效果評估報告模板
- 供應(yīng)商績效考核與優(yōu)化策略分析
- 蓬深102井鉆井工程(重新報批)項目環(huán)境影響報告表
- 大模型金融領(lǐng)域可信應(yīng)用參考框架
- (新教材)2025年人教版七年級上冊歷史期末復(fù)習(xí)??贾R點梳理復(fù)習(xí)提綱(教師版)
- 中國全色盲診療專家共識2026
- 鋼鐵工藝流程課件
- 自流平地面施工安全方案
- 2025年小學(xué)六年級數(shù)學(xué)試題探究題
- 紋樣設(shè)計上課課件
- 密閉施工安全培訓(xùn)課件
- 人工智能賦能循證教學(xué)研究
- 建筑工程勞務(wù)人員管理制度與實施策略
評論
0/150
提交評論