IT基础网络维护管理办法_第1页
IT基础网络维护管理办法_第2页
IT基础网络维护管理办法_第3页
IT基础网络维护管理办法_第4页
IT基础网络维护管理办法_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 it基础网络维护管理办法目录第一章:总则2第二章:组织架构3第一节:维护组织3第二节:职责分工4第三章:日常维护管理规范7第一节:日常管理和维护规范实施细则7第二节:维护作业计划8第三节:技术档案和资料管理8第四节:系统文件和配置数据管理10第五节:仪器仪表和工具管理10第六节:备品备件及材料管理10第四章:it基础网络故障处理细则11第五章:it基础网络业务处理细则13第六章:it基础网络安全接入规范16附表1xxxx公司it基础网业务申请报告18附表2网络设备安全性检查验收细则20附表3主机设备安全性检查验收细则22总则为加强xxxx公司it基础网的网络和信息安全管理,更好地发挥it基础

2、网对企业运营的支撑作用,满足it内控的要求,特制订本管理办法。本管理办法中的it基础网是指xxxx公司企业内部承载mboss支撑系统的数据通信网。其范围涵盖xxxx公司dcn网、oa网设备及链路。it基础网络维护管理的基本任务:负责it基础网的宏观管理。包括制订it基础网维护考核办法、it基础网维护管理通信质量考核制度及ip地址规划等。负责it基础网的业务处理。包括系统接入管理、网络割接管理;组织制定it基础网络系统的需求规范、技术方案、实施方案和应用管理办法;网络调整、扩容、改造、优化等重大项目的审批、设备选型、技术方案论证、it基础网项目的实施。负责it基础网的故障处理。包括建立各级it基

3、础网集中监控机制,建立和实施网络故障应急处理制度和流程,解决it基础网疑难问题,定期对人员进行故障处理技能培训等。负责it基础网新增和扩容设备安装、验收的质量把关,并进行相关的产品测试工作。负责it基础网的日常维护管理。包括机房环境维护,制订维护作业计划,管理技术档案和资料,管理系统文件和配置数据,管理仪表仪器和工具完整清洁,管理备品备件及材料等。为了达成it基础网络维护管理的基本任务,本管理办法的目标如下:指导各分公司建立it基础网络维护管理体系。各分公司应本着“科学、合理、系统、适用”的原则,对it基础网进行管理,it基础网的维护管理工作都应参考本管理维护体系架构进行细化。各分公司应根据本

4、管理办法,结合各分公司的实际工作,细化相关流程,将流程中的角色与实际工作中的岗位相对应,并建立相关的考核办法。本管理办法中涉及的工作表,各分公司可以根据实际情况对其内容和具体格式进行细化,但应包含本工作表的内容。建立it基础网络维护管理流程,包括业务流程和故障处理流程。对it基础网络维护的主要环节进行控制。在有限的资源下,保证达到预期的服务质量,以满足业务部门的要求,并能使之不断完善。本办法是各级维护和管理工作的重要依据,各级维护管理组织人员应加强学习,将维护管理办法落实到工作中去,并结合本部门的具体情况,制定相应的维护工作细则和操作规章制度。本办法的解释权和修改权属于中国电信股份有限公司xx

5、xx公司。本管理办法自下发之日起开始实施。组织架构维护组织it基础网络的维护管理原则是统一领导,分级管理,分级负责。it基础网络维护管理的维护组织架构是根据xxxx公司目前的维护管理体制以及it基础网络发展建设的实际情况来设置的,相关管理和维护单位包括省公司网络运营部、省网络操作维护中心(以下简称“省noc”)、省研究院、各市分公司网络运营部及网络维护中心。省公司网络运营部为一级维护主管部门,省noc为一级维护主责部门,省研究院为一级技术支持部门,市分公司网络运营部为二级维护主管部门,市网络维护中心(或职责相同部门)为二级维护主责部门职责分工省公司网络运营部职责省公司网络运营部是全省it基础网

6、的一级维护主管部门,负责全省it基础网络运行维护的宏观管理;贯彻执行上级关于技术、设备及质量管理等方面的方针、政策和各项规章制度,组织制定全省it基础网络相关的规章制度、处理流程和考核办法;负责全省it基础网的调整、扩容、改造、优化等重大项目的审批;负责对全省it基础网的维护管理及通信质量进行考核;负责全省it基础网络资源的规划和调度管理;组织全省it基础网的技术推广、技术培训及成功经验的交流。省noc职责省noc是it基础网络省骨干网运行维护的一级维护主责部门;负责对省it基础骨干网络的安全监控工作;负责省it基础骨干网络实时运行维护,实施全省it基础网络的生产指挥调度,确保省it基础骨干网

7、络的可靠运行;负责省noc使用的计算机网络、设备的运行维护管理;配合一级主管部门完成省it基础骨干网络维护管理工作;负责制定故障处理流程和应急预案,落实防范措施,当遇到疑难问题或出现重大故障时,必须及时向一级主管部门、技术支持部门报告,争取有关部门或厂家的技术支持,并要在事后分析故障原因、填写故障报告、建立故障档案;参与全省it基础网的规划、扩容、割接方案的制定和工程设计会审、引进技术规范书的讨论、技术谈判及竣工验收工作,根据网络流量统计数据及全省it基础网络资源情况提出系统网络优化、设备更新、技术改造和大修整治方案,报一级主管部门;认真完成各项质量指标,开展质量统计分析和质量监督检查,每月向

8、上级主管部门提供网络运行情况的综合分析报告;负责对省it基础骨干网络进行定期巡检,发现问题须及时分析处理,提出解决问题的方案并落实解决;负责省noc网络设备的软件版本和系统配置的管理工作;负责省noc备品、备件及仪表的集中管理,故障设备的送修;负责省noc技术资料、图纸、技术文件的收集、归档保存等管理工作;配合相关部门进行it基础网的业务开放。省研究院职责省研究院是全省it基础网络运行维护的一级技术支持部门;负责全省it基础网络维护的高级技术支持和解决全省it基础网络疑难问题;配合全省it基础网络管理系统的研究并协助制订相关管理规范;负责全省it基础网相关产品的测试和技术论证工作;参与全省it

9、基础网项目的设备选型和技术方案论证;协助上级组织全省it基础维护人员进行维护技能培训。市分公司网络运营部职责市分公司网络运营部是it基础网的二级维护主管部门,负责本地it基础网络运行维护管理;贯彻执行上级颁发的各项管理制度和技术规程并负责实施,完成上级下达的维护任务;负责本地it基础网的调整、扩容、改造、优化等重大项目的管理;负责制定本地it基础网相关的规章制度、处理流程和考核办法;负责对本地it基础网的维护管理及通信质量进行考核;负责本地it基础网络资源的规划和调度管理;组织本地it基础网的技术推广、技术培训及成功经验的交流。市分公司网络维护中心职责各市分公司网络维护中心是it基础网络运行维

10、护的二级维护主责部门,接受省noc生产指挥调度;贯彻执行上级颁发的各项管理制度和技术规程并负责实施;完成上级下达的维护任务,配合相关部门进行it基础网的业务开放;负责本地it基础网的日常维护工作,确保本地it基础网的可靠运行;负责落实网络安全措施,确保网络高效、安全地运行;负责制定故障处理流程和应急预案,落实防范措施,当遇到疑难问题或出现重大故障时,必须及时向上级主管部门、技术支持部门报告,争取有关部门或厂家的技术支持,并要在事后分析故障原因、填写故障报告、建立故障档案;负责对本地it基础网进行定期巡检,发现问题须及时分析处理,提出解决问题的方案并落实解决;认真完成各项质量指标,开展质量统计分

11、析和质量监督检查,每月向上级主管部门提供网络运行情况的综合分析报告;参与本地it基础网的规划、扩容、割接方案的制定和工程设计会审、引进技术规范书的讨论、技术谈判及竣工验收工作,根据网络流量统计数据及本地it基础网络资源情况提出系统网络优化、设备更新、技术改造和大修整治方案,报上级主管部门;负责本地it基础网络设备的软件版本和系统配置的管理工作;负责本地it基础网备品、备件及仪表的集中管理,故障设备的送修;负责本地it基础网技术资料、图纸、技术文件的收集、归档保存等管理工作。日常维护管理规范日常管理和维护规范实施细则各级维护部门需建立维护工作定期汇报制度。当班人员做好日常网络监控工作和网络安全检

12、查。根据属地维护原则,it基础网络设备(无论位于何层面)由属地部门负责设备的电源、设备安全、设备机架、环境卫生的维护;保障为设备提供稳定的电源;保障设备机架的整洁、布线的整齐、标签的清晰准确;保障设备的安全(包括设备接线的稳固),禁止无关人员操作设备;保障机房的环境清洁,使设备在正常的环境下稳定运行。全省it基础网络ip地址资源的管理权属于一级维护主管部门,二级维护主管部门可根据全省it基础网的有关ip地址管理规范管理本地it基础网络的ip地址,并每月将最新的ip地址资料上报一级维护主管部门备案。各级维护主责部门要维护网络设备资料,包括设备及板卡串号、类型、安装地点(含地址、机楼名称、机房名称

13、、机架编号)、网络结构图、网络端口所连设备等,并上报上级主管部门备案。与互联网有关的连接设备,无论是路由器、交换机、硬件防火墙、软件防火墙、双网卡主机等,均要上报一级维护主管部门,由一级维护主管部门统一审核、备案、管理或授权。it基础网络设备的登录用户、密码由各级维护主责部门集中管理。有条件的地区应实施aaa认证管理。it基础网络设备的配置数据管理权统一由各级维护主责部门负责管理。有条件的地区应通过aaa认证实现按责分权管理。二级维护主管部门、一级技术支持部门应及时向一级维护主管部门上报主要维护及技术支持人员的联系方式(包括姓名、单位、部门、邮件地址、固定和移动联系电话)。维护作业计划各级维护

14、部门应结合本单位具体情况遵照本细则,制定相应的维护作业计划;规定年度及月度必须完成的任务及措施;班组及个人应根据年度计划,按月编制月作业和个人计划,具体制订出每人每日进行的作业项目(详见附表)。维护作业计划应报上级主管部门审批,获批准后应填写维护作业计划表并认真执行,不得随意更改;如因业务需要、自然灾害等特殊情况不能达到预期质量和进度,应定期补测,对测试数据及时分析,发现异常后查明原因,限期解决。附表:周期作用计划表序号作业项目周期网络设备运行状态的监视实时系统运行自动日志文件的处理周配置数据备份月机房环境卫生检查与清洁月安全日志记录检查月网络性能(误码率、丢包率、流量等)的测试月网络路由倒换

15、测试季网络路由表数据的检查、核对季备品、备件、工具、仪器仪表及资料整理季注:配置如有变化则需要做增量备份技术档案和资料管理各类技术资料和原始记录是做好it基础网络运行维护的前提;各级it基础网维护部门应按照下列项目,结合具体情况建立健全必要的系统总体资料、软件资料、运行记录资料做好技术资料、档案的搜集和管理,包括:配置、网络资源数据档案、其它参考资料及文件。各种技术资料应有一套作为技术档案长期保存;网络资源档案应触发式修改,并定期整理;机房资料不准随便携出和外借;各类报表,质量分析表应按年月整理成册,保管期限三年,定期的测试记录、系统告警记录等各项原始记录保存期一年,机历卡和故障记录卡长期保存

16、。通用资料,包括:机房平面图;机房设备布置图、走线平面图;电源系统及电缆分布图、地线系统图;突发事件处理流程图;设备检修流程图;维护测试规定;各类维护规章制度和维护规程。系统总体资料,包括:系统网络拓扑及相关技术资料;网络资源数据档案;网络中继资料;各类设备、仪器说明书及布线图;技术说明书、设备维护手册、人机命令手册;工程资料,包括安装、测试及开通、试运行、终验等的资料。软件资料,包括:所有软件的介质、版本资料及补丁资料;所有软件的安装及操作使用手册、应用开发指南等相关技术资料。运行记录资料,包括:集中监控值班日志;各类设备安装、测试、检修、返修记录;系统文件、设备参数修改记录、维护记录;系统

17、备份介质的更换及相关信息汇总记录;系统运行记录;故障及处理记录;软、硬件设备变更记录。质量统计情况、维护作业情况、年度设备统计情况等。系统文件和配置数据管理系统升级前应将相关方案上报上级维护主管部门审核,批准后方可实施,涉及跨本地网关键业务或节点的,必须上报一级维护主管部门审核批准。设备版本更新后,必须对系统进行一个月的观察,并详细测试记录运行情况,发现异常应采取措施并及时上报上级主管部门。设备的系统文件必须定期备份;系统升级及配置修改前必须做好备份,并做好相关的测试和记录。仪器仪表和工具管理仪器仪表及相应技术资料应设专人管理,建立使用登记制度,并定期向计量部门申请检定,不合格的仪器仪表不得在

18、网络上使用。仪器仪表的操作使用应严格遵循相应的操作规程,避免操作不当而损坏计算机网络设备或仪器仪表本身。加强仪器仪表的学习和使用,并定期通电检查。维护操作所配备的工具,可根据具体情况由个人保管或集中保管,个人保管时要造册,集中保管要设专人负责。备品备件及材料管理各级维护部门应根据实际需要配备必要的备品备件及材料。备品备件及材料应集中管理,以提高利用率。备品备件必须定期进行测试,保证备品备件的可用性。存放备品备件及材料的环境条件应符合相应的技术要求。由专人负责备品备件及材料的管理,应建立相应档案,设备的种类及数量、送修、使用等均应详细登记,并确保与实物相符。建立健全灵活的设备调拨管理制度。it基

19、础网络故障处理细则故障管理按xxxx公司it维护服务管理办法的故障管理办法进行管理。各级集中故障监控部门是故障集中受理部门,负责对属地网络故障进行判别处理、故障派单及24小时故障受理等闭环管理工作。处理故障的维护人员必须经过专业培训,具有专业基础知识和操作技能;严重故障、疑难故障应有技术骨干前往处理;对影响大的故障,相关负责人必须到现场指挥抢修。各级维护部门需建立维护工作汇报制度,发生重大故障时必须立即按流程逐级上报。故障排除后维护人员必须做好详细记录(包括时间、地点、人物、事件,解决方法等),进行销障,并通知有关部门。各级维护部门对本级无法处理的故障必须及时上报上级部门,并协助上级部门处理,

20、上级部门收到报障后必须立即负责处理,直至故障解决为止。it基础网故障处理流程:it基础网络业务处理细则针对it基础网的网络接入、网络优化、网络扩容等需求,特制订本处理细则。需求部门应按照业务流程提出需求,维护主管部门和维护主责部门应对提出的需求进行审核和实施。有it基础网接入需求的工程项目应该在工程设计阶段向维护主管部门提出需求,由维护主管部门协同维护主责部门、技术支持部门共同参与、规划工程中有关it基础网络接入的设计工作。在维护工作中需要对it基础网络结构进行调整、改造的,有关部门必须在工程实施前根据附表1xxxx公司it基础网业务申请报告提交申请,经维护主管部门审核通过方可实施。业务需求部

21、门对于it基础网提出新的业务处理需求应集中汇总至维护主管部门审核。维护主管部门将实施计划下达给维护主责部门,并通知相关业务需求部门。维护主责部门按计划组织实施,并负责将实施结果上报维护主管部门。it基础网业务申请流程目的:完善it基础业务新增或修改的申请工作,提供规范的处理流程。适用范围:适用于需要在it基础网上新增或修改业务系统接入、ip地址段申请、网络安全策略更改以及涉及网络结构调整、路由设置更改等网络割接的工作。相关业务申请必须在工程实施3个工作日前提出。工作内容:(本地it基础网内部业务申请流程如下图)业务部门提出业务接入申请,填写广东公司it基础网接入申请报告维护主管部门通知维护主责

22、部门确定接入方案和维护界面,按申请表审核和分配资源维护主管部门研究是否可以接入答复申请接入单位是否满足要求双方协商维护主管部门给出正式批复业务部门向维护主责部门提交验收申请通过安全接入测试?继续实施维护主管部门备案归档yyynnn广东公司接入本地it基础网内部业务申请流程在维护主责部门配合监督下实施接入业务申请部门向维护主管部门提交接入完工回执流程责任人工作内容及要求申请部门oa公务维护主管部门维护主责部门维护主责部门&业务申请部门维护主管部门维护主责部门维护主责部门业务申请部门业务申请部门维护主管部门将具体的申请内容,以邮件的形式,通过oa发送到维护主管部门oa公务。维护主管部门在2

23、个工作日答复业务部门是否允许该系统接入到it基础网络。维护主责部门通过与申请部门有关人员沟通和协调,在5个工作日内确定接入方案和维护界面。维护主管部门在1个工作日内答复。维护主责部门在1个工作日内答复业务申请方,并要求对方进行安全接入测试,若审核或审批不通过该项申请终止处理。业务申请部门配合维护主责部门在3个工作日内完成安全接入测试,向维护主责部门提交系统安全接入测试报告。维护主管部门将完工回执备案归档。系统通过安全接入测试后,业务申请部门向维护主管部门提交系统接入完工回执。工作内容:(it基础骨干网业务申请流程如下图)二级业务部门提出业务接入申请,填写广东公司it基础网接入申请报告二级维护主

24、管部门转一级维护主管部门审批一级维护主管部门通知一级维护主责部门确定接入方案和维护界面,按申请表审核和分配资源一级维护主管部门研究是否可以接入答复申请接入单位是否满足要求双方协商一级维护主管部门给出正式批复二级业务部门向二级维护主责部门提交验收申请通过安全接入测试?继续实施二级维护主管部门备案归档yyynnn广东公司接入it基础骨干网络业务申请流程在一级和二级维护主责部门配合监督下实施接入二级业务申请部门向二级维护主管部门提交接入完工回执流程责任人工作内容及要求二级业务&维护部门oa公务一级维护主管部门一级维护主责部门一级维护主责部门&二级部门一级维护主管部门一、二级维护主责部

25、门二级维护主责部门二级业务申请部门二级业务申请部门二级维护主管部门二级业务部门将具体的申请内容,以邮件的形式,通过oa发送到二级维护主管部门oa公务,二级维护主管部门 不能答复的转一级维护主管部门。一级维护主管部门在2个工作日答复二级维护主管部门是否允许该系统接入到it基础网络。一级维护主责部门通过与申请部门有关人员沟通和协调,在5个工作日内确定接入方案和维护界面。一级维护主管部门在1个工作日内答复。二级维护主责部门在1个工作日内答复业务申请方,并要求对方进行安全接入测试,若审核或审批不通过该项申请终止处理。二级业务申请部门配合二级维护主责部门在3个工作日内完成安全接入测试,向二级维护主责部门

26、提交系统安全接入测试报告。二级维护主管部门将完工回执备案归档,并通知一级维护主管部门完工。系统通过安全接入测试后,二级业务申请部门向二级维护主管部门提交系统接入完工回执。流程说明:申请单位向本级it基础网管理部门提交申请报告(可使用电子文档)。本级it基础网管理部门接到申请后应及时审阅,并与申请单位联系,确定接入方案,必要时双方技术管理人员应当面讨论协商。申请单位的报告获得批准后,应严格按照批准执行,不得擅自接入。凡是批复准许接入的业务系统工程负责部门,必须做好全部的接入准备工作,在it基础网工程技术人员的配合下,将连接网线布放到指定地点,并做好标识。系统接入前必须经过安全测试,符合第六章“i

27、t基础网安全接入规范”中的各项安全要求后方可接入。it基础网络安全接入规范本规范是各分公司进行it基础网新建接入系统安全管理的重要依据,各公司应结合本单位的具体情况,遵照本规范对本公司所辖的it基础网接入系统进行安全管理,指导it基础网有关使用部门和单位在新建/扩建/改建需接入到it基础网的生产系统的设计、建设、验收各个阶段的安全工作,从而达到提高接入到it基础网生产系统的安全水平,保障it基础网生产系统安全运营的目的。保证it基础网接入系统机房物理环境的安全性,物理安全检查验收参见xxxx公司有关规定。保证it基础网接入系统网络设备的安全性,包括:网络设备使用和维护文档齐全;核心网络设备满足

28、双机热备,骨干网络具备冗余链路并能自动切换,有条件的核心设备分布在不同物理环境,有条件的冗余链路分布在设备不同板卡的不同端口;交换机、路由器的相关配置符合安全规划要求;严格控制路由器动态路由发布配置,不多发,不漏发,发往省骨干网的路由必须先在本地进行汇总;原则上ip地址需分配到个人管理,禁止使用dhcp服务器,有条件的单位应在交换机上设置端口与计算机的mac地址绑定,或者在路由器上设置ip地址与计算机的mac地址绑定;未使用的网络交换机端口要设置为关闭,使用时再开启;防火墙的隔离与访问控制策略符合安全规划的要求;生产系统网络和互联网、外部网络的边界划分和安全控制措施符合安全规划要求和“安全最小

29、化”原则;做好对进出网段的所有异常攻击行为的监控和记录;网络设备运行稳定的操作系统,开放网络服务必须遵循开放服务最少原则,禁用不必要的服务和端口(如tcp135、139、445、593、1025端口及udp135、137、138、445端口等);xxxx公司oa网的互联网出口集中设立在省公司,各单位不得私自设立互联网出口。互联网出口的安全策略是只允许内部网访问互联网http、pop3、smtp及ftp的缺省端口,其它端口(如游戏、聊天、证券端口等)都不允许访问。各单位因工作需要而必须访问的其它端口,可向省公司相关部门提出申请,申请需注明开放的ip地址、端口号、开放原因及开放起止时间,经本单位相

30、关负责人同意,省公司审核通过后将开放相应访问权限;网络设备安全检查验收细则参见附表2。保证it基础网接入系统主机设备的安全性,包括:服务器和应用终端必须分配不同子网ip地址;服务器主机中不存在重复用户、测试用户、共享用户、公共账号等等不必要的用户账号;服务器的账号必须启用用户账号管理策略,运维人员必须禁用或修改工程阶段的测试账号和密码;服务器主机系统禁止开放不必要的共享文件,对所有的共享文件必须设置用户访问权限;必须登记服务器主机系统开放的服务和端口,关闭不必要使用的服务;用户账号口令禁止存在空口令和弱口令;跟踪系统中网络服务所采用后台进程软件的最新版本和安全补丁程序的发布情况,在新版本或者安

31、全补丁程序发布后及时安装;系统必须启用安全日志记录功能,日志记录设置成只有受权账号才有权访问;系统必须通过加密通信的方式与远程主机进行数据交换和传输;主机设备安全检查验收细则参见附表3。附表1xxxx公司it基础网业务申请报告xxxx公司it基础网业务申请报告以下由申请部门填写需求内容涉及项目名称需求性质o本地网o跨本地网申请部门申请人姓名办公电话手机邮箱需求详细描述(包括现状描述/需求/建议技术方案/带宽需求,网络设备/主机设备等设备列表,不够可附页)要求完成时间业务申请部门批示以下由维护部门填写维护主管部门批示业务主责部门联系人姓名办公电话手机邮箱技术方案描述(不够可附页)网络结构(需用图

32、示说明,不够可附页)it基础网接入点(标明对端网络设备端口/端口类型)涉及ip地址表(用附件详细说明)技术方案审核意见执行结果业务部门验收意见附表2网络设备安全性检查验收细则序号问题描述回答1是否有文档化的系统操作程序,内容须有如下信息:(1)设备的有关硬件信息;(2)正常情况下的操作步骤和规程;(3)处理错误和其他异常情况的命令和流程;(4)在出现意外操作或技术问题时的支持联络方式;(5)系统出现故障时系统恢复的步骤。是否2是否有网络系统所安装操作系统和应用系统软件记录,应该包括标明软件名称、厂家、版本、已安装的补丁程序号、安装和升级的时间等内容,并且在每次系统安装、升级、补丁程序安装、系统

33、设置变化时对所做操作进行记录。是否3开放网络服务是否遵循开放服务最少原则,并对所开放网络服务登记备案?是否4网络设备是否有明确的补丁修补制度,应包括补丁下载的步骤、站点说明、补丁实验等?是否5是否制订网络设备操作系统的口令管理制度,对口令的选取、组成、长度、修改周期做出规定?是否6是否明确禁止使用超级管理员身份直接登录系统?是否7是否根据业务保护要求,制订相应的网络安全访问控制策略?是否8是否对网络设备的登录提示重新进行设置,防止网络设备在用户登录提示信息中出现系统的有关信息,必要时在用户登录提示中还可以对攻击尝试提出警告。是否9是否启用网络设备对远程登录用户的ip地址校验功能,保证用户只能从

34、特定的ip设备上远程登录设备进行配置等操作?是否10是否根据网络安全访问控制策略,拟定相应的防火墙安全控制准则,并对安全控制准则和访问控制策略的一致性进行校验?是否11是否有明确的规定,要求启用对用户口令的加密功能,对本地保存的用户口令进行加密存放,防止用户口令泄密?是否12是否有明确的规定,要求设置控制口和远程登录口的空闲超时,让控制口或远程登录口在空闲一定时间后自动断开?是否13是否明确规定,限制路由器、交换机的web服务的使用,一般情况下关闭路由器的web配置服务,如果确实需要,应该临时开放,并在做完配置后立刻关闭?是否14是否明令禁止开放路由器、交换机上不需要的服务,如finger、n

35、tp、echo、discard、daytime、chargen等。是否15是否制订了路由安全策略,包括禁止ip直接广播、禁止ip源路由、icmp重定向、以及与外部互联时,必须采用静态路由等路由安全策略。是否16是否有明确的策略,要求在防火墙控制准则的设置上应该采用“禁止除非被明确允许”的原则?是否17是否明确要求对防火墙系统不同的管理员设置相应的账号,并开启防火墙系统对管理员操作的记录和审计功能?是否18互联网出口的安全策略应满足“安全最小化”原则,只允许内部网访问互联网必要的端口和服务(例如http、pop3、smtp及ftp的缺省端口),其它端口(如游戏、聊天、证券端口等)都严禁开放。是否

36、19因工作需要而必须访问的其它internet端口,应向上一级运维主管部门提出书面申请(纸质),申请需注明开放的ip地址、端口号、开放原因及开放起止时间,经本单位领导同意并加盖本单位公章,上级主管审核通过后将开放相应访问权限。是否附表3主机设备安全性检查验收细则序号问题描述回答1是否有文档化的系统操作程序,内容须有如下信息:(1)设备的有关信息;(2)正常情况下的操作步骤和规程;(3)处理错误和其他异常情况的命令和流程;(4)在出现意外操作或技术问题时的支持联络方式;(5)系统出现故障时系统恢复的步骤。是否2是否制定了软件使用制度,内容应包括禁止用户安装和使用来历不明、没有版权的软件,在服务器系统上还应该禁止安装与服务器所提供服务和应用无关的其它软件。是否3是否有主机系统所安装操作系统和应用系统软件记录,应该包括标明软件名称、厂家、版本、已安装的补丁程序号、安装和升级的时间等内容,并且在每次系统安装、升级、补丁程序安装、系统设置变化时对所做操作进行记录

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论