全国直销电话:4006-854-568
IT-technology
以人为本,众志成城,以“用户至上”.“服务上乘”为原则,
追求产品和服务高质量,努力实现与客户之间真诚有效的沟通,
不断地圆梦、奔跑与腾飞。
新闻动态   NEWS
主机安全检查系统-北京赛维博信科技发展有限公司
来源: | 作者:pmo58a406 | 发布时间: 2016-07-12 | 20963 次浏览 | 分享到:
重要客户端上的每个操作系统用户和数据库用户;
b)   审计内容应包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件;
c)   审计记录应包括事件的日期、时间、类型、主体标识、客体标识和结果等;
d)   应能够根据记录数据进行分析,并生成审计报表;
e)   应保护审计进程,避免受到未预期的中断;
f)   应保护审计记录,避免受到未预期的删除、修改或覆盖等。
7.1.3.4  剩余信息保护(S3)
本项要求包括:
a)   应保证操作系统和数据库系统用户的鉴别信息所在的存储空间,被释放或再分配给其他用户前得到完全清除,无论这些信息是存放在硬盘上还是在内存中;
b)   应确保系统内的文件、目录和数据库记录等资源所在的存储空间,被释放或重新分配给其他用户前得到完全清除。
7.1.3.5  入侵防范(G3)
本项要求包括:
a)   应能够检测到对重要服务器进行入侵的行为,能够记录入侵的源IP、攻击的类型、攻击的目的、攻击的时间,并在发生严重入侵事件时提供报警;
b)   应能够对重要程序的完整性进行检测,并在检测到完整性受到破坏后具有恢复的措施;
c)   操作系统应遵循最小安装的原则,仅安装需要的组件和应用程序,并通过设置升级服务器等方式保持系统补丁及时得到更新。
7.1.3.6  恶意代码防范(G3)
本项要求包括:
a)   应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意代码库;
b)   主机防恶意代码产品应具有与网络防恶意代码产品不同的恶意代码库;
c)   应支持防恶意代码的统一管理。
7.1.3.7  资源控制(A3)
本项要求包括:
 

服务热线

1391-024-6332