网站首页 > 博客文章 正文
1、安全BM管理员和安全审计员不得由一人担任。
2、需安装防病毒软件。
3、光盘刻录要有事前审批和事后审计。
4、打印输出要有审计。
5、拔掉key能锁屏。
6、原始口令必须更改。
7、SM应用系统管理员权限不能集中。
8、“三员”需由本单位内部人员胜任,权限相互独立制约。
9、要明确安全BM或运维责任实体部门,且不能是委员会或领导小组。
10、用户终端要安装“三合一”软件。
11、服务器安装不了“三合一”软件的,要对USB和光驱进行拆除或封堵。服务器所在机房安全BM措施要到位。
12、无论机房设备还是用户终端,包括usb设备、光驱、打印机、扫描仪等,都需要做台账。
13、一台原来访问过互联网的电脑要变更为SM电脑,最好是彻底格式化硬盘,重做系统。
14、安全BM产品需由相关部门授权的测评机构出具的报告和证书。不得有文件共享、无线传输、拔key不锁屏、短信告警、屏幕录制、原始报文回放等功能。
15、SM和非密设备不能在同一个安全域或vlan内。
16、服务器、用户终端、应用系统必须有用户身份鉴别措施。且有测评机构检测合格报告和证书。
17、承建单位在业务范围内,且资质证书有效。
18、有安全BM管理制度,且大部分正式发布。
19、管理员账号不能有非授权的用户业务权限。
20、SM应用系统需由身份鉴别、密级标志、访问控制、安全审计功能,缺一不可。
21、非密系统不得存储、处理SM信息。
22、BM要害部门部位不要有无线设备。
23、SM机房要与互联网、办公网机房隔离。
24、营造BM氛围,如宣传海报、BM提醒之类。
25、公共区域不能有SM机器。
26、监控时长不低于6个月。
27、网线不能走外墙,且必须是屏蔽网线。
28、机箱上锁。
猜你喜欢
- 2024-11-04 SpringBoot系列教程22-整合SpringMVC之HttpMessageConverters
- 2024-11-04 前端部分面试总结(前端面试知识点总结)
- 2024-11-04 学习笔记-身份认证攻击漏洞,文件上传漏洞
- 2024-11-04 java和js实现 RSA+AES接口验签和参数加密 非对称加密非对称加密
- 2024-11-04 工业以太网基础知识介绍—网络体系及标准
- 2024-11-04 「网工必备」网络协议模型和各层作用,带你10分钟get新技能
- 2024-11-04 HTTP协议(http协议的作用)
- 2024-11-04 计算机网络|计算机网络体系结构(计算机网络体系结构知识点)
- 2024-11-04 用于EDI的应用大大提高了效率,减少了纸张的使用
- 2024-11-04 Java安全编码军规(java安全编码规范考试题答案)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)