Windows系统安全加固技术指导书样本.doc
《Windows系统安全加固技术指导书样本.doc》由会员分享,可在线阅读,更多相关《Windows系统安全加固技术指导书样本.doc(14页珍藏版)》请在咨信网上搜索。
1、甘肃海丰信息科技有限公司Windows系统安全加固技术指引书 版 本Ver2.0 密 级【绝密】 发 布甘肃海丰科技 编 号GSHF-0005-OPM-0101-2024 HIGHFLYER INFORMATION TECHNOLOGY ,INC.目 录文档信息2前 言3一、编制阐明3二、参照原则文献3三、加固原则31.业务主导原则32.业务影响最小化原则43.实行风险控制4(一)主机系统4(二)数据库或其她应用44.保护重点55.灵活实行56.周期性安全评估5四、安全加固流程51.主机分析安全加固62.业务系统安全加固7五、Windows 操作系统加固指南81.系统信息82.补丁管理8(一)
2、补丁安装83.账号口令8(一)优化账号8(二)口令方略84.网络服务9(三)优化服务9(四)关闭共享9(五)网络限制105.文献系统10(一)使用NTFS10(二)检查Everyone权限10(三)限制命令权限106.日记审核11(一)增强日记11(二)增强审核11文档信息 版权声明本文中浮现任何文字论述、文档格式、插图、照片、办法、过程等内容,除另有特别注明,版权均属甘肃海丰所有,受到关于产权及版权法保护。任何个人、机构未经甘肃海丰书面授权允许,不得以任何方式复制或引用本文任何片断。 变更记录时间版本阐明修改人-07-091.0新建本文档郑方-05-271.5修正了4处错误、删除了IIS5加
3、固某些郑方-10-112.0新增长固IIS6、SQL加固操作指南郑方前 言一、 编制阐明 信息安全加固作为信息安全体系建设重要构成某些,本方案编制是在充分考虑了客户信息系统,Windows服务器现状和行业最佳实践,通过风险评估总结了主机系统既有安全现状,并参照了各类安全政策文献,继承和吸取了国家级别保护、风险评估经验成果。本指引书概括地阐述了安全加固简介、安全加固内容等方面内容。 二、 参照原则文献1)信息安全技术 信息安全风险评估规范2)业务系统安全级别保护基本规定(报批稿)3)业务系统安全级别保护测评准则V2.0(送审稿) 三、 加固原则在上述原则文献基本上,咱们建议本次加固归纳了6个原则
4、:1. 业务主导原则业务系统加固是环绕系统所承载业务保护。对业务系统进行加固主线目不是保护系统网络节点、系统节点,而是业务系统所承载业务、数据以及提供服务,这种以业务为核心思想将贯穿整个加固各个阶段。因而明确系统业务、分析业务环境、划分业务边界、导出业务安全需求是加固首要任务,也是决定加固效果和质量最核心阶段。要保证业务安全,取决于网络层、系统层、应用层、数据库层等各种层面安全,因而安全加固服务涉及各种层面、是一种复杂、循序渐进过程,不能一撮而就; 不同业务系统要结合系统自身身状况制定相应加固方案,加固预期效果也应不尽相似。2. 业务影响最小化原则 对于在线系统加固服务,应通过必要办法将对业务
5、影响降至最低,并为现场安全测试、检查、加固提供完备应急服务。3. 实行风险控制在进行安全加固前,进行小范畴全景负载模仿实验,检查安全加固有效性和安全可靠性。在加固过程中安全实行顾问会对操作每一种环节及系统状态进行详细记录,一旦发现异常立即退回上一步。安全加固过程中也许带来风险环节有:(一) 主机系统n 安装补丁;也许会导致某些特定服务不可用甚至主机崩溃(尽量采用可卸载Patch安装方式,如无法卸载则由我方依照以往经验以及被加固主机应用特点提出我方建议,由管理员最后确认)。n 修改配备文献禁止某些默认顾客登陆;也许导致某些特定服务不可用(改回配备文献即可恢复)。n 停掉某些不必要系统服务;也许导
6、致某些应用程序不可用,需管理员事先确认(重新启动服务即可恢复)。n 对主机上某些应用程序进行升级或对配备文献进行调节,以增强安全性;也许导致应用程序运营不正常(改回配备即可恢复)。n 文献系统加固,调节重要系统文献安全属性和存取权限;也许导致某些程序无法正常运营(改回属性和权限即可恢复)。(二) 数据库或其她应用n 针对系统平台选取安装补丁也许导致数据库或其她应用无法正常工作,其她依赖于此应用程序也将受到影响(依照我方实行经验由实行工程师提出建议,由数据库或应用管理员进行确认,必要时可征询厂商技术人员)n 将数据库或其她应用某些帐户密码改为强健密码也许导致某些登陆数据库应用程序需要重新设立(加
7、固前告知有关应用系统管理员,同步设立应用程序)n 禁止数据库或其她应用系统使用不必要网络合同也许导致某些依赖于有关合同应用程序无法正常工作(改动前需由数据库或应用管理员进行确认)n 对的分派数据库或其她应用有关文献访问权限也许导致被漏掉顾客无法访问有关文献(重新设立即可)n 删除无用存储过程或扩展存储过程也许导致数据库某些功能无法使用,实行前需经数据库管理员确认4. 保护重点加固不是事无巨细,对整个单位所有区域进行面面俱到保护,而是重点考虑核心业务、核心业务流程、核心信息资产、核心区域,保证加固工作重点突出、有放矢、目的明确。5. 灵活实行由于业务系统/网络是与各省公司详细环境有关,不也许设计
8、一种通用加固方案,也不存在对所有单位都合用单一解决方案。应依照实际状况灵活实行,满足各类单位需要。6. 周期性安全评估安全加固工作不应是一次性,应依照实际状况定期开展,以控制新浮现安全风险。长期来看,安全加固工作是周期性,长期性;在加固后不能抱有一劳永逸思想,同步也要认知到,安全加固不但仅是对设备安全加固,更要结合加固期间培训交流,培养维护人员安全意识,不断提高安全意识;四、 安全加固流程安全加固服务是绿盟科技安全服务体系中重要环节。是风险评估成果得到落地重要环节,针对主机系统加固流程简介如下:1)主机设备安全加固2)业务系统安全加固1. 主机分析安全加固主机安全是信息系统安全中基本构成某些,
9、核心数据和信息直接由系统平台提供。支持分布式计算环境中不断增长系统平台面临各种安全威胁,涉及数据窃取、数据篡改、非授权访问、病毒破坏等。这时就需要专业安全加固服务以保障运营和存贮在这些系统平台上数据机密性、完整性和可用性。 主机安全加固服务运用各种技术手段对您信息系统中操作系统平台提供安全加固和配备优化,同步将其集成到客户已有环境中。主机安全加固是指通过一定技术手段,提高操作系统安全性和抗袭击能力,普通这些技术手段,只能为实行这项技术这一台主机服务。所提供安全加固服务手段有:1基本安全配备检测和优化2密码系统安全检测和增强3系统后门检测4提供访问控制方略和安全工具5增强远程维护安全性6文献系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows 系统安全 加固 技术 指导书 样本
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【二***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【二***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。