全国直销电话:4006-854-568
IT-technology
以人为本,众志成城,以“用户至上”.“服务上乘”为原则,
追求产品和服务高质量,努力实现与客户之间真诚有效的沟通,
不断地圆梦、奔跑与腾飞。
新闻动态   NEWS
主机安全检查系统-北京赛维博信科技发展有限公司
来源: | 作者:pmo58a406 | 发布时间: 2016-07-12 | 20956 次浏览 | 分享到:
应能够根据信息系统的统一安全策略,实现集中审计。
8.1.3.6  剩余信息保护(S4)
本项要求包括:
a)   应保证操作系统和数据库系统用户的鉴别信息所在的存储空间,被释放或再分配给其他用户前得到完全清除,无论这些信息是存放在硬盘上还是在内存中;
b)   应确保系统内的文件、目录和数据库记录等资源所在的存储空间,被释放或重新分配给其他用户前得到完全清除。
8.1.3.7  入侵防范(G4)
本项要求包括:
a)   应能够检测到对重要服务器进行入侵的行为,能够记录入侵的源IP、攻击的类型、攻击的目的、攻击的时间,并在发生严重入侵事件时提供报警;
b)   应能够对重要程序的完整性进行检测,并在检测到完整性受到破坏后具有恢复的措施;
c)   操作系统应遵循最小安装的原则,仅安装需要的组件和应用程序,并通过设置升级服务器等方式保持系统补丁及时得到更新。
8.1.3.8  恶意代码防范(G4)
本项要求包括:
a)   应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意代码库;
b)   主机防恶意代码产品应具有与网络防恶意代码产品不同的恶意代码库;
c)   应支持防恶意代码的统一管理。
8.1.3.9  资源控制(A4)
本项要求包括:
a)   应通过设定终端接入方式、网络地址范围等条件限制终端登录;
b)   应根据安全策略设置登录终端的操作超时锁定;
c)   应对重要服务器进行监视,包括监视服务器的CPU、硬盘、内存、网络等资源的使用情况;
d)   应限制单个用户对系统资源的最大或最小使用限度;
e)   应能够对系统的服务水平降低到预先规定的最小值进行检测和报警。
 

服务热线

1391-024-6332