版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
划总体信目划整体信被查设备信按业务系统分类统按织机构分类统按设备类型分类统具体设备列所用查信息任务行合信任务行列1划整体信被查设备信按划总体信目划整体信被查设备信按业务系统分类统按织机构分类统按设备类型分类统具体设备列所用查信息任务行合信任务行列1划整体信被查设备信按业务系统分类表2.2按织机构分类统表业务系设备数通设备数通合总不合总其他总查总合率115划名划号度类度间复查_快捷查非周期划在行划复设备数通设备数通行次查数合总不合总其他总合率11152.3按设备类型分类统表设备类设备数通设备数通合总不合总其他总查总合率操作系统->115织机设备数通2.3按设备类型分类统表设备类设备数通设备数通合总不合总其他总查总合率操作系统->115织机设备数通设备数通合总不合总其他总查总合率1152.4具体设备列3所用查信息1查类型:IP安全配设备类型:操作系统->查名称:查TCP/IP配置中文号:安全要求-设备-WINDOWS-配置-20-风险:高没有自防火墙的Windows系2.4具体设备列3所用查信息1查类型:IP安全配设备类型:操作系统->查名称:查TCP/IP配置中文号:安全要求-设备-WINDOWS-配置-20-风险:高没有自防火墙的Windows系统,启用Windows系统的IP安全机制(IPSec)或网接上的TCP/IP,只放业务所需要的TCP,UDP端口和 2查类型:IP安全配设备类型:操作系统->查名称:查防火墙配置中文号:安全要求-设备WINDOWS-配置-21-风险:高启用WindowsXP和Windows2003自防火墙。 网的用程序,和允程登设备的IP地址范。3查类型:IP安全配设备类型:操作系统->查名称:查是否启用SYN攻中文号:安全要求-设备-风险:高启用SYN攻保护;指定触发SYN洪水攻保护所必超的TCP接求数值5;指定处于SYN_RCVD状的TCP接数的值500;指定处于至少已发送一次重的SYN_RCVD状中的TCP接数的值400。4查名称:查DEP安全配置中文号:安全要求-设备-于ndosP2、3及ndos2003ndosEP功能数据行保护,防止在受保护内存位置运行有害代。5查名称:查IIS安全要求中文号:安全要求-设备-如需启用IIS服务,将IIS升到最新补丁6查名称:查SNMP安全设置中文号:安全要求-设备-如需启用SNMP服务,修改默的SNMPCommunityString设置。7查名称:查Windows主机当前中文号查Windows主机当前放端口。设备支持列出外放的IP服务端口和设备内部程的表。8查名称:查Windows主机当前中文号:安全要求-设备-查Windows主机当前启动服务。列出所需要服务的列表(包括所需的系统服务),不在此列表的服务需。9查名称:查Windows主机当前运行程中文号查Windows主机当前运行程序业务系设备类设备名IP地合总不合总其他总查总合率1操作系统>5查名称:查共享文件夹权限设中文号:安全要求-设备-查看每个共享文件夹的共享权限,只允授权的查名称:查共享文件夹权限设中文号:安全要求-设备-查看每个共享文件夹的共享权限,只允授权的查名称:查是否安装防病毒中文号:安全要求-设备-安装防病毒件,并及更新查名称:查是否安装系统补丁中文号:安全要求-设备-安装最新的Hotfix补丁。服务器系统先行兼容性。查名称:查是否安装系统补丁Service中文号:安全要求-设备-安装最新的ServicePack补丁集。服务器系统先行兼容性。查名称:查是否Windows自中文号:安全要求-设备-Windows自动播放功能查名称:查是否默共享中文号:安全要求-设备-非域境中 硬默共享,例如$查名称:查是否禁用可程的中文号:安全要求-设备风险:禁用可程的注册表路径和子路查名称:查是否禁用匿名命中文号:安全要求-设备风险:禁用匿名命名管道和共享查名称:查是否配置ntp中文号:安全要求-设备-通微ActiveDirectory管理的端,或者是独立端,要求配置间同步源。端定期行间同步操作(必要)。查名称:查是否启用核策略更改的核中文号:安全要求-设备-启用策略中Windows系统的核策略更改的核,成功和失都要核。查名称:查是否启用核象的核中文号:安全要求-设备-启用策略中Windows系统的核象,成功和失都要核。查名称:查是否查名称:查是否启用核象的核中文号:安全要求-设备-启用策略中Windows系统的核象,成功和失都要核。查名称:查是否启用核程追踪的核中文号:安全要求-设备-启用策略中Windows系统的核程追踪,。查名称:查是否启用核目服务的核中文号:安全要求-设备-启用策略中Windows系统的核目服务,查名称:查是否启用核特权使用的核中文号:安全要求-设备启用策略中Windows系统的核特权使用,成功和失都要核。查名称:查是否启用核系统事件的核中文号:安全要求-设备-启用策略中Windows系统的核系统事件,成功和失都要核查名称:查是否启用核户管理的核中文号:安全要求-设备-启用策略中Windows系统的核户管理,成功和失都要核查名称:查是否设置登超中文号:安全要求-设备-于程登的号,设置不活动断间15分钟查名称:查是否设置屏幕定中文号:安全要求-设备-设置密的屏幕保护,并将间设定5分钟查名称:查是否使用NTFS文中文号:安全要求-设备风险:在不毁坏数据的情况下,将FAT分区改NTFS格查名称:查是否修改默程登中文号:安全要求-设备-如互联网放WindowsTerminial服务(RemoteDesktop),需修改默服务端口。查类型:日志配设备类型:操作系统->查名称:查日志文件大小设置中文号:安全要求-设备-WINDOWS-配置-17-可18查类型:日志配设备类型:操作系统->查名称:查日志文件大小设置中文号:安全要求-设备-WINDOWS-配置-17-可18-可设置用日志文件大小至少8192KB,设置系统日志文件大小至少8192KB,设置安全日志文件大小至少8192KB;设置当达到最大的日志尺,按需要改写事件查类型:日志配设备类型:操作系统->查名称:查是否安全事件日中文号:安全要求-设备-启用策略中Windows系统的核策略更改,成功和失都要核。查类型:日志配设备类型:操作系统->查名称:查是否 户登日志中文号:安全要求-设备-设备配置日志功能,用户登行,内容包括用户登使用的号,登是否成功,登间,以及程登,用户使用的IP地址。查类型:日志配设备类型:操作系统->查名称:查是否设置系统日志保存间中文号:安全要求-设备风险:要求设置系统日志保存查类型:号口令 授设备类型:操作系统->查名称:查权限指派安全要 此算机中文号:安全要求-设备风险:高在策略中只允授权号从网( 包括网共享等,但不包括端服务)此算机。查类型:号口令 授设备类型:操作系统->查名称:查权限指派安全要求-从程系统强制机中文号:安全要求-设备风险:高在本地安全设置中从端系统强制机只指Administrators查类型:号口令 授设备类型:操作系统->查名称:查权限指派安全要求-系统中文号:安全要求-设备风险:高在本地安全设置中系统指派。查类型:号口令 授设备类型:操作系统->查名称:查权限指派安全要求-取得文件或其他象的所有权中文号:安全要求-设备-风险:高在本地安全设置中取得文件或其它象的所有权指派Administrators。查类型:号口令 授设备类型:操作系统->查名称:查权限指派安全要求-允本地登中文号:安全要求-设备风险:高在本地安全设置中配置指定授权用户允本地登此算机。查类型:号口令 授设备类型:操作系统->查名称:查口令策略设置是否符合复度要求中文号:安全要求-设备风险:高最短密长度6个字符,启用本机策略中密必符合复性要求的策略。即密至少包含以下四种类英大写字母A,B,C,…英小写字母a,b,c,…西方阿拉伯数字0,1,2,…非字母数字字符,如点符号,@,#,$,%,&,*4任务行合信息查类型:号口令 授设备类型:操作系统->查名称:查口令生4任务行合信息查类型:号口令 授设备类型:操作系统->查名称:查口令生存周期要求中文号:安全要求-设备-风险:高于采用静口令技的设备,户口令的生存期不查类型:号口令 授设备类型:操作系统->查名称:查口令定策略中文号:安全要求-设备-风险:高于采用静口令技的设备,配置当用户失次数超6次(不含6次),定用户使用的查类型:号口令 授设备类型:操作系统->查名称:查口令重复次数限制中文号:安全要求-设备-WINDOWS-配置-36-风险:高于采用静口令技的设备,配置设备,使用户查类型:号口令 授设备类型:操作系统->查名称:查是否按角色行号中文号:安全要求-设备风险:高根据系统要求及用户的业务需求,建立多户,将用户号分配到相的户。查类型:号口令 授设备类型:操作系统->查名称:查是否按用户分配号任到人中文号:安全要求-设备风险:高按照用户分配号。根据系统的要求,设定不同的户和户,管理用户,数据用户,用户,来用户等查类型:号口令 授设备类型:操作系统->查名称:查是否删除或定无中文号:安全要求-设备WI
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 七大方言语音的特点
- 《常见猪病及其防治》课件
- 幼儿园课件垃圾分类
- 湖南省长沙市雨花区2024-2025学年高一上学期期末考试政治试题(含答案)
- 《面向世界的眼光》课件
- 饮用水源地水质监测及风险防控能力项目可行性研究报告写作模板-申批备案
- 2025年全球市场及大类资产展望:从特朗普交易到基本面拐点
- 单位管理制度收录大全人力资源管理篇
- 中国隐形眼镜及护理液行业投资潜力分析及行业发展趋势报告
- 《营销经理飚升》课件
- 销售总监年度总结规划
- 生物安全柜的使用及维护培训
- 《NOIP图的基础算法》课件
- 《建筑工程QC课题》课件
- 病历质控流程
- 政府采购评审专家考试试题库(完整版)
- 合作投资酒店意向合同范例
- 安全教育教案大班40篇
- 叉车工安全培训资料
- 九年级英语教学反思
- 外研新标准初中英语七年级上册册寒假提升补全对话短文练习三附答案解析
评论
0/150
提交评论