ImageVerifierCode 换一换
格式:DOC , 页数:59 ,大小:687KB ,
资源ID:3677369      下载积分:20 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-3677369.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(安全加固方案模板.doc)为本站会员(11****ws)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

安全加固方案模板.doc

1、_xxxxx 公司安全加固方案_文档日期: xxx 文档版本: xxx 本文档所包含的信息是受 xxx 公司和 xxx 公司所签署的“保密信息交换协议”保护和限制。在未事先得到 xxx 公司和 xxx 公司书面同意之前,本文档全部或部份内容不得用于其他任何用途或交与第三方。第 2 页,共 59 页目 录第 1 章 概述 .41.1. 工作目的 .41.2. 加固方法 .41.3. 风险的应对措施 .41.4. 加固步骤 .5第 2 章 加固内容 .72.1. 主机加固 .72.2. 网络加固 .82.3. 未加固项说明 .9第 3 章 加固列表 .103.1. 主机加固列表 .103.2. 数

2、据库加固列表 .103.3. 网络加固列表 .10第 4 章 加固操作 .124.1. 网络安全加固 .124.1.1. 高等级弱点 .124.1.2. 中等级弱点 .134.1.3. 低等级弱点 .144.2. XX 统一视频监视平台安全加固操作 .154.2.1. Windows 主机 .154.2.2. Oracle 数据库 .204.3. 输 XX 设备状态在线监测系统安全加固操作 .224.3.1. AIX 主机 .224.3.2. Linux 主机 .274.3.3. Windows 主机 .304.3.4. Oracle 数据库 .354.4. 用 XX 信息采集系统安全加固操作

3、 .374.4.1. AIX 主机 .374.4.2. Linux 主机 .414.4.3. Windows 主机 .454.4.4. Oracle 数据库 .494.5. 95598XX 互动 XX 安全加固操作 .514.5.1. Linux 主机 .514.5.2. Oracle 数据库 .544.6. XXXX 平台安全加固操作 .564.6.1. Linux 主机 .56XXXXXXX 安全加固方案3 / 59文档信息表文档基本信息项目名称 xxxxxx文档名称 安全加固方案文档版本 是否为正式交付件 是文档创建日期 当前修订日期文档审批信息审阅人 职务 审阅时间 审阅意见文档修订信

4、息版本 修正章节 日期 作者 变更记录XXXXXXX 安全加固方案4 / 59第 1 章 概述1.1. 工作目的在前期安全评估过程中,发现 xxxx 主机系统,包括业务主机、数据库、中间件的多处安全弱点,为降低这些弱点所带来的安全风险,需要针对上述设备进行相应的安全加固工作,修复已发现的安全弱点,进一步提高 xxxx 的整体安全性。为确保安全加固工作能够顺利进行并达到目标,特制定本安全加固方案以指导该项工作。1.2. 加固方法为验证和完善主机系统安全加固方案中的内容,尽早规避加固工作中存在的风险,最终保证 xxxx 系统业务主机顺利完成加固。将首先选取 xxxx 系统测试机进行安全加固,待加固

5、完成并通过观察确认无影响后再进行 xxxx 系统业务主机的加固工作。安全加固工作将由 xxxx(甲方)提供加固操作步骤,由 xxxx(甲方)根据加固操作步骤对确认后的加固项进行逐项设置。若涉及操作系统、数据库、中间件补丁的升级,软件版本的升级,需由 xxxx(甲方)协调相关设备售后服务合同方人员进行。加固过程中 xxxx(甲方)负责现场指导。1.3. 风险的应对措施 为防止在加固过程中出现的异常状况,所有被加固系统均应在加固操作开始前进行完整的数据备份。 安全加固时间应尽量选择业务可中止的时段。 加固过程中,涉及修改文件等内容时,将备份源文件在同级目录中,以便回退操作。 安全加固完成后,需重启

6、主机进行,因此需要 xxxx(甲方)提前申请业务停机时间并进行相应的人员安排。XXXXXXX 安全加固方案5 / 59 在加固完成后,如果出现被加固系统无法正常工作,应立即恢复所做各项配置变更,待业务应用正常运行后,再行协商后续加固工作的进行方式。1.4. 加固步骤开始管理员 / 开发商确认加固项介绍加固步骤结束制订加固项加固完成 ,重启后正常系统回退否填写加固记录填写加固确认单记录重启后可能需要的应用启动脚本管理员做重要数据的异地备份确认机器前有人值班备份系统主要配置文件按照加固手册执行加固不通过通过XXXXXXX 安全加固方案6 / 59图 1-1 安全加固步骤XXXXXXX 安全加固方案

7、7 / 59第 2 章 加固内容2.1. 主机加固对 Windows、HP-UX、AIX、Linux 等操作系统和 Oracle 数据库进行加固。序号 加固项 加固内容1 帐号权限加固对操作系统用户、用户组进行权限设置,应用系统用户和系统普通用户权限的定义遵循最小权限原则。删除系统多余用户,设置应用系统用户的权限只能做与应用系统相关的操作;设置普通系统用户的权限为只能执行系统日常维护的必要操作2 网络服务加固关闭系统中不安全的服务,确保操作系统只开启承载业务所必需的网络服务和网络端口3 访问控制加固合理设置系统中重要文件的访问权限只授予必要的用户必要的访问权限。限制特权用户在控制台登录,远程控

8、制有安全机制保证,限制能够访问本机的用户和 IP 地址4 口令策略加固对操作系统设置口令策略,设置口令复杂性要求,为所有用户设置强壮的口令,禁止系统伪帐号的登录5 用户鉴别加固设置操作系统用户不成功的鉴别失败次数以及达到此阀值所采取的措施,设置操作系统用户交互登录失败、管理控制台自锁,设置系统超时自动注销功能6 审计策略加固 配置操作系统的安全审计功能,使系统对用户登XXXXXXX 安全加固方案8 / 59录、系统管理行为、入侵攻击行为等重要事件进行审计,确保每个审计记录中记录事件的日期和时间、事件类型、主体身份、事件的结果(成功或失败), 对审计产生的数据分配空间存储,并制定和实施必要的备份

9、、清理措施,设置审计存储超出限制时的覆盖或转储方式,防止审计数据被非法删除、修改2.2. 网络加固对宁夏 XX 力公司 XXXX 五个应用系统的内网出口交换机、核心交换机、核心路由器、综合区汇聚交换机、办公区汇聚交换机、DMZ 区交换机以及各接入交换机进加固。序号 加固项 加固内容1 帐号权限加固对交换机远程访问用户进行权限设置,对管理员用户和审计用户权限的定义遵循最小权限原则;设置管理员用户对设备进行配置修改,审计用户2 网络服务加固关闭交换机中不安全的服务,确保操作系统只开启承载业务所必需的网络服务和网络端口3 访问控制加固限制用户对网络设备的远程登录 IP 地址和超时设置;加强远程控制安

10、全机制的保证,如配置 SSH 4 口令策略加固对网络设备的口令进行加固,确保符合口令复杂度要求5 用户鉴别加固设置设备登录不成功的鉴别失败次数以及达到此阀值所采取的措施6 审计策略加固配置交换机的安全审计功能,日志关联审计服务器中XXXXXXX 安全加固方案9 / 597关键服务器访控、接入策略加固配置交换机的 IP-MAC 绑定策略,关闭交换机空闲端口,增强服务器接入策略2.3. 未加固项说明各接入交换机的 IOS 版本不具备端口与 MAC 绑定功能。Windows 主机系统中未关闭远程桌面,考虑到带外管理区未建立,暂时未关闭。Windows 主机系统中未修改匿名空连接,由于涉及业务应用正常

11、运行,暂时未关闭。Windows 主机系统中未更新补丁,由于操作系统版本较低,且补丁升级服务器未部署,故暂未进行升级。AIX、HP 和 Linux 主机中未关闭 FTP,由于现处于数据验证阶段,FTP 做为验证方式之一,暂未关闭。Oracle 数据库中未开启日志审计功能,考虑到开启此功能,势必影响数据库的性能。Oracle 数据库中未更新补丁,由于数据库版本较低,且补丁升级风险较大,故暂未进行升级。各设备和系统中未加固项具体情况及原因详见加固列表。XXXXXXX 安全加固方案10 / 59第 3 章 加固列表3.1. 主机加固列表序号 操作系统名称 加固项 弱点等级1 Windows 服务器服

12、务漏洞(MS08-067) 高2 删除服务器上的管理员共享 中3 禁止在任何驱动器上自动运行任何程序 中4 禁用无关的 windows 服务 中5 设置密码策略 中6 设置审计和账号策略 中7 禁止 CD 自动运行 低8 设置交互式登录:不显示上次用户名 低9Windows设置关机:清除虚拟内存页面文件 低10 限制 root 用户远程登录 中11 禁用 ntalk/cmsd 服务 中12 禁用或删除不必要的帐号 中13 限制 ftp 服务的使用 中14 设置登陆策略 低15 设置密码策略 低XX 禁用 TimeDayTime 服务 低17AIX设置系统口令策略 中18 限制能 su 为 root 的用户 中19 禁止 root 用户远程登录 中20 限定信任主机 中21Linux限制 Alt+Ctrl+Del 命令 低3.2. 数据库加固列表序号 Oracle 加固项 弱点等级1 修改数据库弱口令账户 中2 限制客户端连接 IP 中3 设置 oracle 密码策略 中3.3. 网络加固列表序号 H3C 加固项 弱点等级1 配置默认级别账户 高2 开启密码加密保存服务 中

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。