版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
XXX系統(tǒng)安全巡檢項(xiàng)目XXX(客戶名稱)信息系統(tǒng)安全巡檢項(xiàng)目XXX(客戶名稱)信息系統(tǒng)安全巡檢項(xiàng)目實(shí)施計(jì)劃北京網(wǎng)絡(luò)安全技術(shù)有限公司XXXX年X月X日文檔控制擬制:XXX審核:XXX標(biāo)準(zhǔn)化:XXX讀者:客戶名稱、項(xiàng)目組成員保密申明這份文檔涉及到公司的商業(yè)秘密信息。接受這份說明書表示同意對其內(nèi)容保密,未經(jīng)書面請求并得到公司的書面認(rèn)可,不得復(fù)制,泄露或散布這份文檔。如果你不是有意接受者,請注意對這份文檔內(nèi)容的任何形式的泄露、復(fù)制或散布都有可能引起法律糾紛。目錄1. 背景和目的 ………………………42. 巡檢收益 ……………………….………………...43. 巡檢具體內(nèi)容 …………………..53.1網(wǎng)絡(luò)安全設(shè)備巡檢 53.1.1安全設(shè)備: 53.1.2網(wǎng)絡(luò)設(shè)備: 53.2主機(jī)設(shè)備巡檢 63.2.1操作系統(tǒng): 63.2.2數(shù)據(jù)庫: 73.2.3應(yīng)用: 73.3APT威脅和其他威脅檢測: 83.3.1APT檢測 83.3.2網(wǎng)馬檢測 83.3.3蠕蟲檢測 83.3.4病毒檢測 84. 人員分工………………………… 95. 實(shí)施安排 ……………………96. 實(shí)施原則 …………………………107. 巡檢優(yōu)勢 …………………………10背景和目的隨著信息化應(yīng)用水平的不斷深入和提高,XXX(客戶名稱)對信息安全的重視程度也越來越高,在此背景下,受XXX(客戶名稱)的委托及授權(quán),由XXX系統(tǒng)安全巡檢項(xiàng)目組對XXX(客戶名稱)XXX系統(tǒng)進(jìn)行一次安全巡檢,以識別信息系統(tǒng)存在的安全脆弱性,分析信息系統(tǒng)存在的風(fēng)險(xiǎn),并及時(shí)采取措施予以整改,保障信息系統(tǒng)安全穩(wěn)定運(yùn)行。巡檢收益(1)通過專業(yè)、嚴(yán)謹(jǐn)?shù)陌踩矙z服務(wù),確??蛻鬒T環(huán)境的安全性和穩(wěn)定性;(2)大大降低客戶的運(yùn)維風(fēng)險(xiǎn)和運(yùn)維成本;(3)專業(yè)的安全技術(shù)和專業(yè)人員及時(shí)、全面的掌握客戶IT環(huán)境的安全現(xiàn)狀和面臨的風(fēng)險(xiǎn),并提出改進(jìn)建議,降低風(fēng)險(xiǎn);(4)客戶從繁瑣的IT運(yùn)維中解脫出來,更加的關(guān)注核心業(yè)務(wù),提高工作效率;(5)使客戶了解是否存在識別越權(quán)使用、權(quán)限濫用,及時(shí)發(fā)現(xiàn)敏感數(shù)據(jù)是否泄漏;(6)極大的保護(hù)客戶網(wǎng)絡(luò)設(shè)備及服務(wù)器資源的安全性,使得用戶內(nèi)部網(wǎng)絡(luò)管理合理化、專業(yè)化、信息化;(7)真正有效地建立符合等級化保護(hù)要求的安全管理體系,更好地識別威脅,更好更便捷的去滿足等保、ISO27000等的合規(guī)性要求;巡檢具體內(nèi)容3.1網(wǎng)絡(luò)安全設(shè)備巡檢3.1.1安全設(shè)備:檢查訪問控制策略啟用情況。策略有效性檢查口令復(fù)雜度檢查信息在網(wǎng)絡(luò)傳輸過程中的安全性檢查網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù)查看是否對終端的MAC地址綁定查看是否配置的管理地址限制。查看配置會話非活躍或會話結(jié)束后終止網(wǎng)絡(luò)查看限制管理員的最大登錄失敗次數(shù)查看網(wǎng)絡(luò)連接超時(shí)自動退出最近一次配置備份串口登錄檢查網(wǎng)絡(luò)連通性檢查攻擊庫是否更新審計(jì)日志分析系統(tǒng)升級維護(hù)是否更新病毒特征庫更新3.1.2網(wǎng)絡(luò)設(shè)備:檢查訪問控制策略檢查服務(wù)實(shí)際使用中是否需要重要網(wǎng)段是否IP-MAC綁定檢查口令加密算法最近一次配置導(dǎo)出串口登錄檢查風(fēng)扇檢查接口燈檢查狀態(tài)燈檢查網(wǎng)絡(luò)連通性檢查日志分析3.2主機(jī)設(shè)備巡檢3.2.1操作系統(tǒng):多余服務(wù)檢測多余端口檢測密碼屏保檢測 查看系統(tǒng)進(jìn)程檢查系統(tǒng)補(bǔ)丁檢查注冊表檢查磁盤使用空間檢查用戶賬號檢查系統(tǒng)日志檢查病毒特征庫是否更新檢查所有日志審核策略檢查用戶口令復(fù)雜度檢查登錄失敗處理功能檢查用戶組訪問控制功能檢查剩余信息保護(hù)檢查有無管理地址限制檢查操作超時(shí)鎖定3.2.2數(shù)據(jù)庫:查看是否存在空口令或默認(rèn)口令的用戶查看是否開啟登陸失敗次數(shù)的限制查看是否存在相同用戶名的賬戶查看數(shù)據(jù)庫的備份和恢復(fù)策略查看是否開啟審計(jì)功能 檢查補(bǔ)丁檢查磁盤使用空間檢查用戶賬號檢查系統(tǒng)日志檢查所有日志審核策略檢查用戶口令復(fù)雜度檢查登錄失敗處理功能檢查用戶組訪問控制功能3.2.3應(yīng)用:檢查登錄控制模塊功能是否正確(注:等保三級要求)檢查該系統(tǒng)是否采用了兩個(gè)及兩個(gè)以上身份鑒別技術(shù)(注:等保三級要求)檢查是否三權(quán)分立(注:等保三級要求)檢查應(yīng)用系統(tǒng)是否存在弱口令和空口令用戶檢查日志審計(jì)功能檢查通信保密性和完整性檢查登錄失敗處理功能檢查口令復(fù)雜度檢查最大并發(fā)會話連接數(shù)檢查軟件容錯(cuò)功能檢查訪問控制策略檢查系統(tǒng)是否有默認(rèn)用戶,是否限制了默認(rèn)用戶的訪問權(quán)限3.3APT威脅和其他威脅檢測:3.3.1APT檢測對宿主文件型未知惡意代碼進(jìn)行準(zhǔn)確檢測提取惡意代碼樣本文件識別惡意代碼所利用的漏洞是oday還是Nday對利用Oday漏洞傳播惡意代碼行為進(jìn)行有效檢測3.3.2網(wǎng)馬檢測Asp網(wǎng)馬檢測PHP網(wǎng)馬檢測JSP網(wǎng)馬檢測FTP網(wǎng)馬檢測破壞型網(wǎng)馬檢測遠(yuǎn)程訪問型網(wǎng)馬檢測DoS攻擊網(wǎng)馬檢測3.3.3蠕蟲檢測電子郵件蠕蟲檢測文件蠕蟲檢測混合蠕蟲檢測網(wǎng)絡(luò)蠕蟲病毒變種蠕蟲檢測3.3.4病毒檢測系統(tǒng)病毒檢測黑客病毒檢測腳本病毒檢測后門病毒檢測破壞性程序病毒檢測捆綁機(jī)病毒檢測人員分工XXX系統(tǒng)安全巡檢項(xiàng)目組:姓名角色職責(zé)聯(lián)系方式XXX項(xiàng)目經(jīng)理負(fù)責(zé)項(xiàng)目管理、實(shí)施協(xié)調(diào)、成果匯報(bào)移動電話:XXXXXXXX電子郵件:XXX@XXX.XX.XXXX實(shí)施工程師負(fù)責(zé)安全設(shè)備實(shí)施移動電話:XXXXXXXX電子郵件:XXX@XXX.XX.XXXX實(shí)施工程師負(fù)責(zé)網(wǎng)絡(luò)設(shè)備實(shí)施移動電話:XXXXXXXX電子郵件:XXX@XXX.XX.XXXXX實(shí)施工程師負(fù)責(zé)主機(jī)設(shè)備實(shí)施移動電話:XXXXXXXX電子郵件:XXX@XXX.XX.XXXXX(客戶名稱)XXX系統(tǒng)安全巡檢項(xiàng)目組:姓名角色職責(zé)聯(lián)系方式XXX項(xiàng)目負(fù)責(zé)人負(fù)責(zé)項(xiàng)目管理、實(shí)施協(xié)調(diào)移動電話:XXXXXXXX電子郵件:XXX@XXX.XX.XXXXX系統(tǒng)管理員負(fù)責(zé)主機(jī)設(shè)備配合工作移動電話:XXXXXXXX電子郵件:XXX@XXX.XX.XXXX網(wǎng)絡(luò)管理員負(fù)責(zé)安全設(shè)備、網(wǎng)絡(luò)設(shè)備配合工作移動電話:XXXXXXXX電子郵件:XXX@XXX.XX.XX實(shí)施安排項(xiàng)目階段項(xiàng)目任務(wù)工作日時(shí)間參加人員資產(chǎn)調(diào)研及范圍確定調(diào)研信息系統(tǒng)各類資產(chǎn),確定安全巡檢實(shí)施范圍X天X月X日項(xiàng)目組人員、客戶方項(xiàng)目組人員巡檢實(shí)施安全設(shè)備X天X日-X日項(xiàng)目組:XXX、XX客戶方項(xiàng)目組:XXX、XX網(wǎng)絡(luò)設(shè)備X天X日-X日項(xiàng)目組:XXX、XX客戶方項(xiàng)目組:XXX、XX主機(jī)設(shè)備X天X日-X日項(xiàng)目組:XXX、XX客戶方項(xiàng)目組:XXX、XX報(bào)告編寫編寫安全巡檢報(bào)告X天X日-X日項(xiàng)目組:XXX、XX報(bào)告提交及講解提交安全巡檢報(bào)告并向客戶方講解X天X月X日項(xiàng)目組人員、客戶方項(xiàng)目組人員項(xiàng)目驗(yàn)收雙方對項(xiàng)目執(zhí)行情況進(jìn)行溝通,進(jìn)行項(xiàng)目驗(yàn)收X天X月X日項(xiàng)目組人員、客戶方項(xiàng)目組人員實(shí)施原則規(guī)范性原則:安全服務(wù)的實(shí)施必須由專業(yè)的安全服務(wù)人員依照規(guī)范的操作流程進(jìn)行,對操作過程和結(jié)果要有相應(yīng)的記錄,提供完整的服務(wù)報(bào)告。連續(xù)性原則:安全服務(wù)應(yīng)考慮安全的動態(tài)特性,提供定期連續(xù)的安全服務(wù),保障系統(tǒng)的長期安全??煽匦栽瓌t:安全服務(wù)的工具、方法和過程要在雙方認(rèn)可的范圍之內(nèi),保證用戶對服務(wù)過程的可控性。最小影響原則:安全服務(wù)工作應(yīng)盡可能小的影響系統(tǒng)和網(wǎng)絡(luò)的正常運(yùn)行,不能對業(yè)務(wù)的正常運(yùn)行產(chǎn)生顯著影響(包括系統(tǒng)性能明顯下降、網(wǎng)絡(luò)阻塞、服務(wù)中斷等),如無法避免,則應(yīng)說明。保密性原則:服務(wù)過程中涉及到的任何用戶信息均屬保密信息,不得泄露給第三方單位或個(gè)人,不得利用這些信息損害用戶利益。巡檢優(yōu)勢客戶在選擇安全巡檢服包后,IT環(huán)境的運(yùn)營成本將會大大降低。各項(xiàng)資本的投入在服務(wù)磨合之后反而得到降低。越有效,越復(fù)雜的IT環(huán)境,就需要越專業(yè)的運(yùn)維團(tuán)隊(duì),從企業(yè)自身來說,培養(yǎng)或是聘用此類的專業(yè)人才不僅需要高額的成本,還需要大量的時(shí)間對
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 建筑物外立面施工技術(shù)方案
- 博物館項(xiàng)目施工方案
- 施工現(xiàn)場安全生產(chǎn)標(biāo)準(zhǔn)化方案
- 立體綠化技術(shù)應(yīng)用方案
- 給水水質(zhì)改善實(shí)施方案
- 供水設(shè)施提質(zhì)改造項(xiàng)目運(yùn)營管理方案
- 燃?xì)夤こ添?xiàng)目評審與決策流程
- 熱力工程數(shù)據(jù)管理系統(tǒng)方案
- 廢硅橡膠資源綜合利用項(xiàng)目施工方案
- 施工過程風(fēng)險(xiǎn)評估與控制方案
- 智慧健康養(yǎng)老服務(wù)與管理專業(yè)教學(xué)標(biāo)準(zhǔn)(高等職業(yè)教育??疲?025修訂
- 珠寶首飾售后服務(wù)與保修合同
- 2025年廣東省惠州市惠城區(qū)中考一模英語試題(含答案無聽力原文及音頻)
- 煤礦皮帶輸送機(jī)跑偏原因和處理方法
- 征兵體檢超聲診斷
- 創(chuàng)傷后應(yīng)激障礙的心理護(hù)理
- 云南省大理白族自治州2025屆高三上學(xué)期二??荚?英語 含解析
- 醫(yī)療項(xiàng)目年度總結(jié)模板
- 武器裝備科研生產(chǎn)單位保密自檢報(bào)告
- 南京師范大學(xué)中北學(xué)院《無機(jī)及分析化學(xué)實(shí)驗(yàn)實(shí)驗(yàn)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024-2025學(xué)年上學(xué)期上海六年級英語期末復(fù)習(xí)卷3
評論
0/150
提交評論