技术部-信息系统安全检查规范

信息系统安全检查规范
第一章总则
第一条目的
为加强XXX公司(以下简称“公司”)信息系统安全,明确信息安全检查的技术要求、管理要求和检查方法的具体要求,规范应用系统的自查工作,特制定本规范。
第二条适用范围
本规范适用于公司内部所有的信息系统。
第二章组织和职责
第三条公司技术部为版块内信息系统安全检查的责任部门,主要负责:
(一)网络结构及功能维护;
(二)硬件检测与系统维护。
第三章网络安全检查
第四条网络结构检查
落雪病毒专杀
(一)检查对象
网络拓扑结构图、安全策略、网络性能测试报告。
什么是扩大内需
(二)检查项
1)网络拓扑结构图与当前网络系统结构的符合性;
2)网络结构设计合理性;
3)网络区域划分合理性;
4)网络冗余配置。
(三)检查实施
1.用网络拓扑发现工具对网络拓扑结构进行发现,比对异同;
2.分析网络拓扑结构是否满足业务应用的实际需求,查看网络性能测试报告;
大丈夫的私房钱
3.查看网络设计/验收文档,是否根据工作职能和重要程度等因素,划分不同的子网或网段,并按照网络安全策略的要求对互联网、内网及其他网络进行逻辑隔离或物理隔离;
4.网络重要节点和关键路径是否具备冗余配置。
(四)结果判定
1.网络拓扑图与实际网络系统一致,则此项为肯定;
2.网络拓扑结构满足当前业务应用需求,且网络测试结果满足GB/T21671的要求,则该项为肯定;
农村妇女肥大3.网络vlan划分合理且根据安全策略对区域进行隔离,则该项为肯定;
4.网络重要节点和关键路径具备冗余配置,则该项为肯定。
5.以上均为肯定,则本检查单元为肯定。
第五条安全功能检查
(一)检查对象;
安全策略、网络安全功能;
(二)检查项;
1.网络带宽分配及网络业务优先级设置功能;
2.网络访问控制功能;
3.网络安全审计功能;
4.网络边界完整性检查功能;
5.网络入侵防范功能;
6.网络恶意代码防范功能;
7.地址绑定功能;
(三)检查实施
1.在业务高峰期时,检查网络是否具有并启动网络带宽分配功能;
2.是否具有访问控制功能,是否按照安全策略对网络进行严格的访问控制;
环境污染与防治3.是否对网络设备运行状况、网络流量、用户行为等进行全面的监测、记录;索溪峪的野教学实录
4.是否具备边界完整性检查功能,对非法外连行为进行准确定位、及时报警及阻断;
5.是否对端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击、网络蠕虫攻击等入侵事件进行监控。当检测到入侵事件时,应记录入侵源IP地址、攻击类型、攻击目的、攻击时间等事件信息;
6.是否具有恶意代码防范措施,恶意代码特征库是否为当前最新版本;
7.是否实施网络地址绑定策略。
(四)结果判定
1)在业务高峰期时,自动开启网络带宽分配或网络数据优先级设置功能,则该项为肯定;
2)具备访问控制功能,且按照网络安全策略对网络进行严格的访问控制,则该项为肯定;
3)对网络设备运行状况、网络流量、用户行为等进行监测和记录,则该项为肯定;
4)具备网络边界完整性检查功能,且能对非法外连行为进行准确定位、及时报警及阻断,则该项为肯定;
5)具备网络入侵防范功能,且对端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击、网络蠕虫攻击等入侵事件进行监视、报警,则该项为肯定;

本文发布于:2024-09-23 19:20:53,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/159563.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:网络   攻击   是否   功能   进行
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议