公司网络安全管理制度_第1页
公司网络安全管理制度_第2页
公司网络安全管理制度_第3页
公司网络安全管理制度_第4页
公司网络安全管理制度_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。公司网络安全管理制度-11-14 15:59:001 机房管理规定1.1、 机房环境1.1.1、 机房环境实施集中监控和巡检登记制度。环境监控应包括 : 烟雾、 温湿度、 防盗系统。1.1.2、 机房应保持整齐、 清洁。进入机房应更换专用工作服和工作鞋。1.1.3、 机房应满足温湿度的要求,配有监视温湿度的仪表或装置。温度 : 低于 28C湿度 : 小于 80%1.1.4、机房的照明及直流应急备用照明电源切换正常 , 照明亮度应满足运行维护的要求 , 照明设备设专人管理 , 定期检修。1.1.5、 门窗应密封 ,防止尘埃、蚊虫及小动

2、物侵入。1.1.6、楼顶及门窗防雨水渗漏措施完善; 一楼机房地面要进行防潮处理 , 在满足净空高度的原则下,离室外地面高度不得小于15CM 。1.2、 机房安全1.2.1、 机房内用电要注意安全, 防止明火的发生, 严禁使用电资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。焊和气焊。1.2.2、 机房内消防系统及消防设备应定期按规定的检查周期及项目进行检查, 消防系统自动喷淋装置应处于自动状态。1.2.3、机房内消防系统及消防设备应设专人管理, 摆放位置适当 , 任何人不得擅自挪用和毁坏 ; 严禁在消防系统及消防设备周围堆放杂物 , 维护值班人员要掌握灭火器的使用方法。1.2.4

3、、 机房内严禁堆放汽油、 酒精等易燃易爆物品。机房楼层间的电缆槽道要用防火泥进行封堵隔离。 严禁在机房内大面积使用化学溶剂。1.2.5、无人值守机房的安全防范措施要更加严格 , 重要机房应安装视像监视系统。1.3、 设备安全1.3.1、 每年雷雨季节到来之前的要做好雷电伤害的预防工作,主要检查机房设备与接地系统与连接处是否紧固、 接触是否良好、接地引下线有无锈蚀、 接地体附近地面有无异常 , 必要时挖开地面抽查地下掩蔽部分锈蚀情况 , 如发现问题应及时处理。1.3.2、 接地网的接地电阻宜每年测量一次, 测量方法按DL548 94 标准附录 B, 接地电阻符合该标准附录 A 的表 1 所列接地

4、电阻的要求 , 要防止设备地电位升高 ,击穿电器绝缘 ,引发通信事故。1.3.3、 每年雷雨季节到来之前应对运行中的防雷元器件进行资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。一次检测 , 雷雨季节中要加强外观巡视, 发现异常应及时处理。1.3.4、 房设备应有适当的防震措施。1.4、 接地要求1.4.1、独立的数据网络机房必须有完善的接地系统, 靠近建筑物或变电站的数据网络机房接地系统必须在本接地系统满足DL548 94 标准附录 A 的表 1 所列接地电阻的要求后才可与附近建筑物或变电站的接地系统连接 , 连接点不得少于两点。1.4.2、机房内接地体必须成环, 与接地系统的

5、连接点不得少于两点 , 机房内设备应就近可靠接地。1.5、 人身安全1.5.1、检修及值班人员要严格遵守安全制度, 树立安全第一的思想 ,确保设备和人身的安全。1.5.2、 通信站保卫值班人员不得在通信设备与电器设备上作业。通信站内高压设备出现故障应立即通知高压检修人员抢修卫值班、 通信检修人员不得进入高压场地安全区内。,保2 帐户管理规定帐户是用户访问网络资源的入口, 它控制哪些用户能够登录到网络并获取对那些网络资源有何种级别的访问权限。帐户作为网资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。络访问的第一层访问控制 , 其安全管理策略在全网占有至关重要的地位。在日常运维中发生

6、的许多安全问题很大程度上是由于内部的安全防范及安全管理的强度不够。帐户管理混乱、 弱口令、 授权不严格、 口令不及时更新、 旧帐号及默认帐号不及时清除等都是引起安全问题的重要原因。对于账户的管理可从三个方面进行 : 用户名的管理、 用户口令的管理、 用户授权的管理。2.1、 用户名管理用户注册时 , 服务器首先验证所输入的用户名是否合法 , 如果验证合法 , 才继续验证用户输入的口令 , 否则 , 用户将被拒于网络之外。用户名的管理应注意以下几个方面:隐藏上一次注册用户名更改或删除默认管理员用户名更改或删除系统默认帐号及时删除作费帐号清晰合理地规划和命名用户帐号及组帐号根据组织结构设计帐户结构

7、不采用易于猜测的用户名用户帐号只有系统管理员才能建立资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。2.2、 口令管理用户的口令是对系统安全的最大安全威胁 , 对网络用户的口令进行验证是防止非法访问的第一道防线。 用户不像系统管理员对系统安全要求那样严格 , 她们对系统的要求是简单易用。而简单和安全是互相矛盾的两个因素 , 简单就不安全 , 安全就不简单。简单的密码是暴露自己隐私最危险的途径 , 是对自己邮件服务器上的她人利益的不负责任 , 是对系统安全最严重的威胁 , 为保证口令的安全性 , 首先应当明确当前的机器上有没有绝对安全的口令 , 口令的安全一味靠密码的长度是不能够的。 安全的口令真的能够让机器算几千年 , 不安全的口令只需要一次就能猜出。不安全的口令有如下几种情况:( 1) 使用用户名 ( 账号 ) 作为口令。尽管这种方法在便于记忆上有着相当的优势, 可是在安全上几乎是不堪一击。几乎所有以破解口令为手段的黑客软件, 都首先会将用户名作为口令的突破口,而破解这种口令几乎不需要时间。在一个用户数超过一千的电脑网络中 , 一般能够找到10 至 20 个这样的用户。( 2) 使用用户名 (

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论