公司网络安全管理核心制度.doc
《公司网络安全管理核心制度.doc》由会员分享,可在线阅读,更多相关《公司网络安全管理核心制度.doc(25页珍藏版)》请在咨信网上搜索。
1、上海好司机网络科技网络安全管理制度1机房管理要求1.1、机房环境1.1.1、机房环境实施集中监控和巡检登记制度。环境监控应包含:烟雾、温湿度、防盗系统。1.1.2、机房应保持整齐、清洁。进入机房应更换专用工作服和工作鞋。1.1.3、机房应满足温湿度要求,配有监视温湿度仪表或装置。温度:低于28C湿度:小于80%1.1.4、机房照明及直流应急备用照明电源切换正常,照明亮度应满足运行维护要求,照明设备设专员管理,定时检修。1.1.5、门窗应密封,预防尘埃、蚊虫及小动物侵入。1.1.6、楼顶及门窗防雨水渗漏方法完善;一楼机房地面要进行防潮处理,在满足净空高度标准下,离室外地面高度不得小于15CM。1
2、.2、机房安全1.2.1、机房内用电要注意安全,预防明火发生,严禁使用电焊和气焊。1.2.2、机房内消防系统及消防设备应定时按要求检验周期及项目进行检验,消防系统自动喷淋装置应处于自动状态。1.2.3、机房内消防系统及消防设备应设专员管理,摆放位置合适,任何人不得私自挪用和毁坏;严禁在消防系统及消防设备周围堆放杂物,维护值班人员要掌握灭火器使用方法。1.2.4、机房内严禁堆放汽油、酒精等易燃易爆物品。机房楼层间电缆槽道要用防火泥进行封堵隔离。严禁在机房内大面积使用化学溶剂。1.2.5、无人值守机房安全防范方法要愈加严格,关键机房应安装视像监视系统。1.3、设备安全1.3.1、每十二个月雷雨季节
3、到来之前要做好雷电伤害预防工作,关键检验机房设备和接地系统和连接处是否紧固、接触是否良好、接地引下线有没有锈蚀、接地体周围地面有没有异常,必需时挖开地面抽查地下掩蔽部分锈蚀情况,如发觉问题应立即处理。1.3.2、接地网接地电阻宜每十二个月测量一次,测量方法按DL54894标准附录B,接地电阻符合该标准附录A表1所列接地电阻要求,要预防设备地电位升高,击穿电器绝缘,引发通信事故。1.3.3、每十二个月雷雨季节到来之前应对运行中防雷元器件进行一次检测,雷雨季节中要加强外观巡视,发觉异常应立即处理。1.3.4、房设备应有合适防震方法。1.4、接地要求1.4.1、独立数据网络机房必需有完善接地系统,靠
4、近建筑物或变电站数据网络机房接地系统必需在本接地系统满足DL54894标准附录A表1所列接地电阻要求后才可和周围建筑物或变电站接地系统连接,连接点不得少于两点。1.4.2、机房内接地体必需成环,和接地系统连接点不得少于两点,机房内设备应就近可靠接地。1.5、人身安全1.5.1、检修及值班人员要严格遵守安全制度,树立安全第一思想,确保设备和人身安全。1.5.2、通信站保卫值班人员不得在通信设备和电器设备上作业。通信站内高压设备出现故障应立即通知高压检修人员抢修,保卫值班、通信检修人员不得进入高压场地安全区内。2帐户管理要求帐户是用户访问网络资源入口,它控制哪些用户能够登录到网络并获取对那些网络资
5、源有何种等级访问权限。帐户作为网络访问第一层访问控制,其安全管理策略在全网占有至关关键地位。在日常运维中发生很多安全问题很大程度上是因为内部安全防范及安全管理强度不够。帐户管理混乱、弱口令、授权不严格、口令不立即更新、旧帐号及默认帐号不立即清除等全部是引发安全问题关键原因。对于账户管理可从三个方面进行:用户名管理、用户口令管理、用户授权管理。2.1、用户名管理用户注册时,服务器首先验证所输入用户名是否正当,假如验证正当,才继续验证用户输入口令,不然,用户将被拒于网络之外。用户名管理应注意以下多个方面:隐藏上一次注册用户名更改或删除默认管理员用户名更改或删除系统默认帐号立即删除作费帐号清楚合理地
6、计划和命名用户帐号及组帐号依据组织结构设计帐户结构不采取易于猜测用户名用户帐号只有系统管理员才能建立2.2、口令管理用户口令是对系统安全最大安全威胁,对网络用户口令进行验证是预防非法访问第一道防线。用户不像系统管理员对系统安全要求那样严格,她们对系统要求是简单易用。而简单和安全是相互矛盾两个原因,简单就不安全,安全就不简单。简单密码是暴露自己隐私最危险路径,是对自己邮件服务器上她人利益不负责任,是对系统安全最严重威胁,为确保口令安全性,首先应该明确现在机器上有没有绝对安全口令,口令安全一味靠密码长度是不能够。安全口令真能够让机器算几千年,不安全口令只需要一次就能猜出。不安全口令有以下多个情况:
7、(1)使用用户名(账号)作为口令。尽管这种方法在便于记忆上有着相当优势,可是在安全上几乎是不堪一击。几乎全部以破解口令为手段黑客软件,全部首先会将用户名作为口令突破口,而破解这种口令几乎不需要时间。在一个用户数超出一千电脑网络中,通常能够找到10至20个这么用户。(2)使用用户名(账号)变换形式作为口令。将用户名颠倒或加前后缀作为口令,既轻易记忆又能够预防很多黑客软件。不错,对于这种方法确实是有相当一部分黑客软件无用武之地,不过那只是部分初级软件。比如说著名黑客软件John,假如你用户名是fool,那么它在尝试使用fool作为口令以后,还会试着使用诸如fool123、fool1、loof、lo
8、of123、lofo等作为口令,只要是你想得到变换方法,John也会想得到,它破解这种口令,几乎也不需要时间。(3)使用自己或亲友生日作为口令。这种口令有着很大欺骗性,因为这么往往能够得到一个6位或8位口令,但实际上可能表示方法只有1001231=37200种,即使再考虑到年月日三者共有六种排列次序,一共也只有372006=223200种。(4)使用常见英文单词作为口令。这种方法比前多个方法要安全部分。假如你选择单词是十分偏僻,那么黑客软件就可能无能为力了。不过黑客多有一个很大字典库,通常包含10万20万英文单词和对应组合,假如你不是研究英语教授,那么你选择英文单词恐怕十之八九能够在黑客字典库
9、中找到。假如是那样话,以20万单词字典库计算,再考虑到部分DES(数据加密算法)加密运算,每秒1800个搜索速度也不过只需要110秒。(5)使用5位或5位以下字符作为口令。从理论上来说,一个系统包含大小写、控制符等能够作为口令一共有95个,5位就是种可能性,使用P200破解虽说要多花些时间,最多也只需53个小时,可见5位口令是很不可靠,而6位口令也不过将破解时间延长到一周左右。不安全口令很轻易造成口令被盗,口令被盗将造成用户在这台机器上一切信息将全部丧失,而且危及她人信息安全,计算机只认口令不认人。最常见是电子邮件被非法截获,上网时被盗用。而且黑客能够利用通常见户用不到功效给主机带来更大破坏。
10、比如利用主机和Internet连接高带宽特点出国下载大型软件,然后在从中国主机下载;利用系统管理员给用户开shell和unix系统本身技术漏洞取得超级用户权利;进入其它用户目录拷贝用户信息。取得主机口令路径有两个:利用技术漏洞。如缓冲区溢出,Sendmail漏洞,Sunftpd漏洞,Ultrixfingerd,AIXrlogin等等。利用管理漏洞。如root身份运行httpd,建立shadow备份不过忘记更改其属性,用电子邮件寄送密码等等。安全口令应有以下特点:用户口令不能未经加密显示在显示器上设置最小口令长度强制修改口令时间间隔口令字符最好是数字、字母和其它字符混合用户口令必需经过加密口令唯
11、一性限制登录失败次数制订口令更改策略确保口令文件经过加密确保口令文件不会被盗取对于系统管理员口令即使是8位带!也不代表是很安全,安全口令应该是每个月更换带!.口令。而且假如一个管理员管理多台机器,请不要将每台机器密码设成一样,预防黑客攻破一台机器后就可攻击全部机器。对于用户口令,现在情况下系统管理员还不能依靠用户自觉确保口令安全,管理员应该常常利用口令破解工具对自己机器上用户口令进行检验,发觉如在不安全之列口令应该立即通知用户修改口令。邮件服务器不应该给用户进shell权利,新加用户时直接将其shell指向/bin/passwd。对能进shell用户更要小心保护其口令,一个能进shell用户等
12、于半个超级用户。保护好/etc/passwd和/etc/shadow当然是首要事情。不应该将口令以明码形式放在任何地方,系统管理员口令不应该大家全部知道。另外,还应从技术上保密,最好不要让root远程登录,少用Telnet或安装SSL加密Telnet信息。另外保护用户名也是很关键事情。登录一台机器需要知道两个部分用户名和口令。假如要攻击机器用户名全部需要猜测,能够说攻破这台机器是不可能。2.3、授权管理帐户权限控制是针对网络非法操作所进行一个安全保护方法。在用户登录网络时,用户名和口令验证有效以后,再经深入推行用户帐号缺省限制检验,用户被给予一定权限,含有了正当访问网络资格。我们能够依据访问权
13、限将用户分为以下几类:特殊用户(即系统管理员);通常见户,系统管理员依据她们实际需要为她们分配操作权限;审计用户,负责网络安全控制和资源使用情况审计。用户对网络资源访问权限能够用一个访问控制表来描述。授权管理控制用户和用户组能够访问哪些目录、子目录、文件和其它资源。能够指定用户对这些文件、目录、设备能够实施哪些操作。同时对全部用户访问进行审计和安全报警,具体策略以下:2.4、目录级安全控制控制用户对目录、文件、设备访问。用户在目录一级指定权限对全部文件和子目录有效,用户还可深入指定对目录下子目录和文件权限。对目录和文件访问权限通常有八种:系统管理员权限(Supervisor)读权限(Read)
14、写权限(Write)创建权限(Create)删除权限(Erase)修改权限(Modify)文件查找权限(File Scan)存取控制权限(Access Control)网络系统管理员应该为用户指定合适访问权限,这些访问权限控制着用户对服务器访问。八种访问权限有效组合能够让用户有效地完成工作,同时又能有效地控制用户对服务器资源访问 ,从而加强了网络和服务器安全性。2.5、属性级安全控制当使用文件、目录时,网络系统管理员应给文件、目录等指定访问属性。属性安全控制能够将给定属性和网络服务器文件、目录和网络设备联络起来。属性安全在权限安全基础上提供更深入安全性。网络上资源全部应预先标出一组安全属性。用
15、户对网络资源访问权限对应一张访问控制表,用以表明用户对网络资源访问能力,避免引发不一样帐户取得其不该拥有访问权限。属性设置能够覆盖已经指定任何有效权限。属性往往能控制以下多个方面权限:向某个文件写数据拷贝一个文件删除目录或文件查看目录和文件实施文件隐含文件共享系统属性网络属性能够保护关键目录和文件,预防用户对目录和文件误删除、实施修改、显示等。网络管理员还应对网络资源实施监控,网络服务器应统计用户对网络资源访问,对非法网络访问,服务器应以图形或文字或声音等形式报警,以引发网络管理员注意。定时扫描和帐户安全相关问题。因为帐户设置问题使得系统用户能够有意或无意地插入帐户。用户帐号检测能够在系统口令
16、文件中寻求这类问题,同时寻求非活动帐号,它们往往是被攻击对象。对帐户进行安全问题检测,应使第三方扫描软件搜索不到您内部帐户名称和口令,将可能出现安全问题提前处理掉,并将目前系统帐户设置同上一次系统安全扫描评价时设置相比较,将发觉新增未认证帐户和用户修改过标识删除,立即将发觉其它安全问题修正。3运行网络安全管理3.1、目标保障秦热运行网络安全运行,明确日常运行网络管理责任。3.2、范围本制度适应于对秦热网络系统和业务系统。3.3、定义运行网络安全是指网络系统和业务系统在运行过程中访问控制和数据安全性。包含资源管理、入侵检测、日常安全监控和应急响应、人员管理和安全防范。3.4、日常安全监控3.4.
17、1、值班操作员每隔50分钟检验一次业务系统可用性、和相关主机连通性及安全日志中警报。3.4.2、网络管理员天天对安全日志进行一次以上检验、分析。检验内容包含防火墙日志、IDS日志、病毒防护日志、漏洞扫描日志等。3.4.3、网络管理员天天出一份安全汇报,安全汇报送网络处主管领导。关键安全汇报由主管领导转送部门领导、安全小组和相关部门。全部安全汇报存档科技部综合处,网络管理员在分析处理异常情况时能够随时调阅。文档密级为A级,保留期限为二年。3.4.4、安全日志纳入系统正常备份,安全日志调阅实施相关手续,以磁介质形式存放,文档密级为B级,保留期限为十二个月。3.5、安全响应3.5.1、发觉异常情况,
18、立即通知网络管理员及网络处主管领导,并根据授权应急方法立即处理。3.5.2、黑客入侵和不明系统访问等安全事故,半小时内报知部门领导和安全小组。3.5.3、对异常情况确定为安全事故或安全隐患时,确定当日报知部门领导和安全小组。3.5.4、系统计划中止服务15分钟以上,提前一天通知业务部门、安全小组。系统计划中止服务1小时以上时,提前一天报业务领导。文档密级为C级,保留期限为六个月。3.5.5、非计划中止服务,一经发觉即作为事故立即报计算机中心管理处、安全小组、科技部部门领导。非计划中止服务半小时以上,查清原因后,提交事故汇报给安全小组、科技部部门领导。文档密级为A级,保留期限为两年。3.6、运行
19、网络安全防范制度3.6.1、网络管理员每一周对病毒防火墙进行一次病毒码升级。3.6.2、网络管理员每个月对网络结构进行分析,优化网络,节省网络资源,优化结果形成文档存档,文档密级为A级,保留期限为二年。3.6.3、网络管理员每个月对路由器、防火墙、安全监控系统安全策略进行一次审查和必需修改,并对修改部分进行备份保留,以确保安全策略完整性和一致性。对审查和修改过程和结果要有具体统计,形成必需文档存档,文档密级为A级,保留期限为二年。3.6.4、网络管理员每个月对网络、系统进行一次安全扫描,包含NETRECON检测,立即发觉并修补漏洞,检测结果形成文档,文档密级为B级,保留期限为十二个月。3.6.
20、5、新增加应用、设备或进行大系统调整时,必需进行安全论证并进行系统扫描和检测,系统漏洞修补后,符合安全要求才能够正式运行。3.6.6、重大系统修改、网络优化、安全策略调整、应用或设备新增时,必需经过具体研究讨论和全方面测试,并要经过安全方案审核,确保网络和业务系统安全和正常运行。3.6.7、系统内部IP地址需要严格遵守相关IP地址要求。3.6.8、严格严禁泄露IP地址、防火墙策略、监控策略等信息。3.7、运行网络人员管理制度3.7.1、严格限制每个用户权限,严格实施用户增设、修改、删除制度,预防非授权用户进行系统登录和数据存取。3.7.2、严格网络管理人员、系统管理人员管理,严格实施离岗审计制
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 网络安全 管理 核心 制度
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。