2022信息系统安全运维报告模板_第1页
2022信息系统安全运维报告模板_第2页
2022信息系统安全运维报告模板_第3页
2022信息系统安全运维报告模板_第4页
2022信息系统安全运维报告模板_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息系统安全运维报告2022目录TOC\o"1-1"\u一项目概述 2二安全服务概述 3三安全问题汇总 7四安全巡检记录 11五XXX10月信息安全情况分析 17六网站监测报告 19一项目概述本次是针对XXX的***系统、***系统、***系统、**网站等重要的WEB信息服务系统以及网络和安全设备的信息安全设备进行2022年10月份安全巡检服务项目。本次项目实施根据《信息安全技术信息安全风险评估规范》(GB/T20984-2007)及《信息系统安全等级保护基本要求》(GB/T22239-2008)等国家信息安全相关标准的技术要求,定期对系统的安全状况进行巡查和分析,并通过采取必要措施将这些风险进行有效的消除、规避,最终提升系统的安全防护能力。二安全服务概述安全服务人员:安全服务时间:2022-10-1到2022-10-31 安全服务内容:对XXX的信息系统服务器、信息安全设备进行安全检查,对服务器及安全设备日志进行分析,对网站安全监控。安全服务范围:本次安全服务采用XX公司与XXX协商确定安全服务范围,对部分服务项目进行了梳理,共对XXX所属的**个网站、***台服务及**台安全设备进行了安全巡检、日志分析,对XXX服务器区域进行漏洞扫描,对所属的网站进行安全监控:范围如表所示:表1服务器巡检范围序号服务器IP地址系统平台表2网络与安全设备巡检范围序号安全设备Ip地址

表3网站监测范围序号网站名称网址12345678910111213141516171819202122三安全问题汇总在本次安全服务中发现,XXX对信息系统安全维护非常重视,经过多年的信息安全建设,系统在信息安全防护方面已经具备了较好的基础,在信息安全管理方面也做了大量的工作,整体情况为:服务器:1:巡检范围内的服务器CPU和内存占用均正常;2:磁盘占用方面:****。3:巡检范围内的服务器网络连接正常,无异常突发流量。4:**服务器在10月份遭受来自**系统***服务器(*.*.6.11)的攻击,属于针对数据库进行密码破解的攻击行为。6:巡检范围内的大部分服务器系统漏洞及杀毒软件病毒库*****,*****。7:*****服务器******,*****信息系统安全情况分析。网络和安全设备:核心交换、路由和防火墙的CPU和内存占用均正常,网络连接正常,未发现异常流量。访问方式方面:核心交换、路由和防火墙的远程访问都采用https或ssh加密协议,但****采用http协议访问,为明文传输,存在安全隐患。策略方面:核心交换配置了多个合理有效的VLAN,互不影响,保证了下层汇聚交换的沟通;采用OSPF协议但未配置安全认证,存在安全隐患。****防火墙划分了合理的安全域,配置了详细有效的安全访问策略和ACL,保证了内外网的安全访问;开启了ICMP、UDP、SYN、MS-Windows、IP地址欺骗等攻击防护,有效的保护了内网的安全,但******,存在安全隐患。。****审计功能一直处于瘫痪状态,急需进行更新。6.*****信息安全检测服务。WEB服务网站:1:巡检范围内的网站的安全情况与网站运行稳定情况较好。2:****监测报告显示网站继续遭受比较严重的攻击,主要类型为跨站和数据库注入类型的攻击。3:。网站监测漏洞统计如下表所示:脆弱性统计高危漏洞中危漏洞低位漏洞具体的问题及加固建议请参阅下面的汇总表:编号问题描述问题对象发现时间解决方案实施人员状态1234567四安全巡检记录服务器安全巡检—****服务器巡检人:巡检日期:2022年11月01日服务器名*.*.*.100windows2003ApacheTomcat检查项目子项检查结果服务器运行状态CPU利用率内存利用率磁盘占用系统时间帐户密码密码是否符合复杂性要求是否设置密码最长使用期限是否设置帐户锁定阈值是否设置帐户锁定时间是否启用登录超时自动注销用户是否启用不显示上次登录的用户名访问控制不同的帐户是否分配相应的权限文件夹共享是否分配相应的权限关闭不需要的服务关闭不需要的端口远程连接管理防病毒是否安装杀毒软件杀毒软件的特征库是否已经更新到最新是否设置自动更新防攻击是否安装第三方防火墙并配置相应的安全策略检查各项策略的有效性审计是否开启日志审计功能是否设置审计文件大小或保留时间是否配置审核策略检查是否存在攻击日志并分析更新与备份是否开启系统自动更新系统或重要信息是否设置备份其他有无异常的计划任务服务器安全巡检—***服务器巡检人:巡检日期:2022年11月01日服务器名检查项目子项检查结果服务器运行状态CPU利用率内存利用率磁盘占用系统时间帐户密码密码是否符合复杂性要求是否设置密码最长使用期限是否设置帐户锁定阈值是否设置帐户锁定时间是否启用登录超时自动注销用户是否启用不显示上次登录的用户名访问控制不同的帐户是否分配相应的权限文件夹共享是否分配相应的权限关闭不需要的服务关闭不需要的端口远程连接管理防病毒是否安装杀毒软件杀毒软件的特征库是否已经更新到最新是否设置自动更新防攻击是否安装第三方防火墙并配置相应的安全策略检查各项策略的有效性审计是否开启日志审计功能是否设置审计文件大小或保留时间是否配置审核策略检查是否存在攻击日志并分析更新与备份是否开启系统自动更新系统或重要信息是否设置备份其他有无异常的计划任务是否启用虚拟内存页面文件服务器巡检—*****统服务器巡检人:巡检日期:2022年11月01日服务器名*.*.*.144GNU/linux**服务器Linuxmailserverout2.6.32-279.14.1检查项目子项检查结果服务器运行状态CPU利用率内存利用率磁盘占用系统时间帐户密码密码是否符合复杂性要求是否设置密码最长使用期限是否设置帐户锁定阈值是否设置帐户锁定时间是否启用登录超时自动注销用户是否启用不显示上次登录的用户名访问控制不同的帐户是否分配相应的权限文件夹共享是否分配相应的权限关闭不需要的服务关闭不需要的端口远程连接管理防病毒是否安装杀毒软件杀毒软件的特征库是否已经更新到最新是否设置自动更新防攻击是否安装第三方防火墙并配置相应的安全策略检查各项策略的有效性审计是否开启日志审计功能是否设置审计文件大小或保留时间是否配置审核策略检查是否存在攻击日志并分析更新与备份是否开启系统自动更新系统或重要信息是否设置备份其他是否启用虚拟内存页面文件有无异常的计划任务安全设备巡检—*****防毒墙巡检人:巡检日期:2022年10月31日设备类型型号:IP:巡检项目子项巡检记录巡检结论设备运行状态指示灯系统时间CPU利用率内存利用率帐户密码密码是否满足复杂度要求是否划分不同权限级别的帐户是否设置登录超时退出访问控制远程访问方式是否相对安全远程访问是否限制源访问地址是否配置ACLACL配置是否有效动态路由协议是否设置安全认证是否关闭不需要的服务及端口是否配置VLANIP与MAC是否绑定安全策略是否合理划分安全区域是否设置内外网访问策略是否开启攻击防护设备管理是否开启SNMPSNMP设置是否相对安全备份与更新设备配置文件和关键模块数据是否设置自动备份或定期备份病毒库、特征库是否自动更新审计是否开启日志审计功能分析日志并检测是否有攻击日志安全设备巡检—****系统巡检人:巡检日期:2022年10月31日设备类型型号:IP:巡检项目子项巡检记录巡检结论设备运行状态指示灯系统时间CPU利用率内存利用率帐户密码密码是否满足复杂度要求是否划分不同权限级别的帐户是否设置登录超时退出访问控制远程访问方式是否相对安全远程访问是否限制源访问地址是否配置ACLACL配置是否有效动态路由协议是否设置安全认证是否关闭不需要的服务及端口是否配置VLANIP与MAC是否绑定安全策略是否合理划分安全区域是否设置内外网访问策略是否开启攻击防护设备管理是否开启SNMPSNMP设置是否相对安全备份与更新设备配置文件和关键模块数据是否设置自动备份或定期备份病毒库、特征库是否自动更新审计是否开启日志审计功能分析日志并检测是否有攻击日志五XXX10月信息安全情况分析在本次安全服务中,通过查看分析****的业务运行日志,对****在2022年10月份的安全事件日志进行分析后,生成本次2022年10月信息安全分析报告。如下所示:***信息系统2022年10月份受攻击事件趋势,如图:2022年10月份受攻击次数前十的攻击类型分析,如图:六网站监测报告在2022年10月的信息系统安全巡检服务中,通过查看分析网站平台—WebSOC统一网站监控系统的2022年10月份监控记录发现:***个监控网站中,在网站安全方面:没有发现网站被挂马或添加暗链的问题,也没有发现DNS劫持或网页篡改问题,总体安全性比较好。在网站的可用性方面,网站均访问正常,******。具体可用性情况如下图所示:在发现的安全问题中,主要问题存在与网站的安全漏洞和信息泄露上,其中高危漏洞主要问题是SQL数据库注入类和XSS跨站脚本漏洞,低风险漏洞主要是存在信息泄露的页面,如低安全风险的网站主要是存在信息泄露的风险。特别需要指出的是,针对第三方的漏洞,有可能导致外来的攻击。对于高风险漏洞主要表现网站的跨站连接漏洞方面,修补的时候可以针对具体的网站报告处理,但

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论