萌新等级保护完全指南,保证“一看就会一做就废”(下)

上次说到物理安全和网络安全部分继续说后面的主机安全应用安全数据安全以及备份恢复

0×2主机安全技术要求

PS:主机安全一般我们常说的基线,此部分内容较多,整改重点。由于操作系统种类,版本繁多,网上较多的类似加固或者基线文档多少有些错误的地方,哪怕是WINDOWS版本不同配置位置也有少许变化。不可盲目相信网上的基线,加固文档,需要自行测试。

身份鉴别

访问控制

安全审计(如有堡垒机三方运维审计应酌情考虑加分)

剩余信息保护

入侵防范

恶意代码防范

资源控制

PS:应用一般是C/S或B/S模式,一般所说的应用指WEB页面或有客户端程序的日常跟业务有关的软件或系统。

这部分负责等级保护整改工作协作部门无法整改,一般情况是联系应用的开发厂家,配合整改。如业务年代久远没有维保的情况,应用方面整改只能放弃,加强网络和主机方面的整改。

安全审计

基本要求解读备注a)应保证操作系统和数据库系统用户的鉴别信息所在的存储空间,被释放或再分配给其他用户前得到完全清除,无论这些信息是存放在硬盘上还是在内存中;指应用用户的鉴别信息存储空间,被释放或再分配给其他用户前是否得到完全清除。至少应保证删除的文件,资源等不可再被其他人读取。三级要求跟主机层面剩余信息保护要求类似。一般为不符合。严格意义上剩余信息保护,是需要清理所有缓存的,再说清理缓存并不是完全擦除,还是可以数据恢复,但本文不做过多讨论了。b)应确保系统内的文件、目录和数据库记录等资源所在的存储空间,被释放或重新分配给其他用户前得到完全清除。解释同上针对对象变为、文件、目录、数据库记录所在的存储空间三级要求,一般情况为不符合。

通信完整性

通信保密性

抗抵赖

基本要求解读备注a)应具有在请求的情况下为数据原发者或接收者提供数据原发/接收证据的功能;本来是两条注意斜杠的位置/,一个是原发证据的功能,一个是接收证据的功能,不太好理解,简单说就是溯源,可以追溯发送方和接收的具体是哪个使用者而且无法抵赖。三级要求一般情况不符合,解决办法简单点的可以用数字签名证明身份。一般单位选择放弃此项。

软件容错

基本要求解读备注a)应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输入的数据格式或长度符合系统设定要求;在创建账户,写入业务数据的时候,是否存在最小最大字符数量限制上传大小和种类限制以及特殊字符限制,数据有效性等数据有效性比如:性别一栏只能选男女其他选择无效。一般情况部分符合,多数是应用对数据长度类型没有定义。不好整改一般放弃,项目如在开发维护中则可以整改。b)应提供自动保护功能,当故障发生时自动保护当前所有状态,保证系统能够进行恢复。当违反相对数据规则如上条最小最大字符数量限制上传大小和种类限制以及特殊字符限制,数据有效性等,能正确告知客户进行修正不对系统正常运行造成影响。应用业务数据需要定期备份。(有每日每周每月备份等)一般情况部分符合,多数应用有些限制,但都存在过滤不严的情况。结合上面一条软件容错主要是为了防止SQL注入等攻击,以及用户输入一定超过最大值或特殊字符进行溢出攻击。记得询问应用备份情况。

PS:这个部分原本条目比较少,一般是数据库的检测条目是被忽略的。

因为很多数据库没有办法进行整改主要担心影响业务,但是评测公司会评测。于是还是决定写详细一点。

此部分也不是整改重点为了自己不背锅建议不要碰数据库。改动数据任意一点都可能影响业务。

备份和恢复

特别说明:此部分的备份恢复是覆盖所有层面包括网络的建议双联路,服务器建议双机热备等。

1:管理层面和技术层面,管理制度的权重会高一些。大概为64开73开的样子。

2:技术层面整改建议放在网络层面和主机层面提高它们的分数,将较低和无法更改的平均分拉起来。

3:管理层面的评测大体有三个阶梯级一、是否有制度会给分二、制度是否有表格再给分三、制度是否有明细记录再给分(建议无记录的至少补充一年半左右的出入记录申请记录等)

4:测评机构会扫描漏洞,日常漏洞扫描是需要做的,或者在测评机构扫描时屏蔽一些高危IP,可以控制仅扫描安全较好的主机。

有些测评机构出现高危漏洞是一票否决。

0×6等级保护题外话

1:等级保护强调纵深防御思想几个关键要求出现的几个层面如审计日志要求访问控制要求双因子敏感信息标记

纵深防御思想好比军事作战需要海陆空三军协同作战一样,网络层面有访问控制主机层面有访问控制应用有访问控制防御措施是一环套一环

2:其实制度标准文件也好,认真解读规定其实还是算严格的。只是等级保护制度在执行时就要看人的执行力了

引用:

3:一些项目过程可能用到的文件一般情况是讲文档表格打印访谈形式,根据条目一条一条去核对和验证。然后出具差距分析报告。

THE END
1.最适合PS软件的笔记本电脑配置以及品牌汽车问答yolers 最适合PS软件的笔记本电脑配置以及品牌优质回答 与一般人的认识不同,PS主要靠处理器,内存,硬盘,与显卡无关,PS主要是图像处理,显卡则是图形处理,因此注意处理器,内存,硬盘就行了,目前,5000价位较好的是联想Y450 TSI,另外惠普的4411用的是7200转硬盘,优势突出,但是价格估计较高 yhnujm3106 2016-06-18 ...https://m.58che.com/wenda/1274829.html
2.热门游戏最低配置揭秘——破解游戏入门之道随着电子游戏产业的蓬勃发展,越来越多的玩家开始关注热门游戏。然而,许多玩家在享受游戏乐趣前,首先需要考虑的问题便是游戏的配置要求。本文将为您揭秘热门游戏的最低配置,帮助您顺利开启游戏之旅。 一、核心硬件是关键 在众多硬件中,CPU、内存和显卡是游戏性能的三大核心。根据提供的最低配置信息,一款热门的游戏通常需...https://news.17173.com/z/yxtj3/content/11232024/024120343.shtml
3.导播一体机需要的电脑配置(组装导播一体机配置)导播一体机对什么要求高 1、硬件导播台:一般的切换台不具备调音功能,需搭配相应的调音台,导播一体机可以实现,但价位略高。播云导播台:支持音频混编、本地监听、声道选择等功能,线上直接操作。功能软件导播台:全功能支持,以TCliveSP为例,还支持各种虚拟图层,动态字幕,绿幕抠像,虚拟场景,虚拟演播室等。硬件导播台:...http://tianchuang789.51sole.com/companynewsdetail_270327369.htm
4.SPI协议了解ARM平台上的SPI的基本应用在一些高级应用场景中,ARM处理器可能需要在主设备和从设备之间动态切换。这通常通过软件配置来实现,但需要硬件支持。 3.3.1 软硬件需求 硬件必须支持角色切换,而软件则需要能够动态地修改寄存器设置。 3.3.2 使用场景 动态角色切换通常用在复杂的系统中,如多处理器系统或需要多路通信的高级嵌入式应用。 https://developer.aliyun.com/article/1467844
5.ISC综合管理平台服务器(含平台软件软件)价格多少钱(处理器:支持...广东ISC综合管理平台服务器(含平台软件软件)处理器:支持Intel Xeon Skylake-SPCascade Lake系列多核处理器,高速UPI互连总线(10.4/9.6 GT/s,依CPU型号不同而不同),大容量三级缓存(15/20/25/30/35 MB,依CPU型号不同而不同); TDP最大支持125W;芯片组:Intel C62x芯片组;内存:16根内存插槽;最大可扩展至2TB内...https://xunjia.zjtcn.com/askInfo/4958986.html
1.PS的笔记本电脑配置PS的笔记本电脑配置要求不仅涉及到处理器、内存、显卡、硬盘等核心配置,还需要考虑显示屏和其他配件的性能。选择一台符合要求的笔记本电脑对于提高工作效率和图像处理的质量至关重要。我们建议读者在购买笔记本电脑时要全面考虑PS的配置要求,以便能够更好地发挥PS软件的功能和优势。 http://www.2547.cc/bjbdn/5716.html
2.《异界事务所》设备配置要求详解这种配置不仅可以在最高画质设置下流畅运行游戏,还能支持开启光线追踪等高级图形选项,为玩家带来前所未有的视觉冲击。 其他优化建议 除了硬件配置外,玩家还可以通过一些软件或系统设置来优化游戏性能: 1. 更新显卡驱动程序:确保显卡驱动程序是最新版本,以便充分利用硬件性能。 http://blog.ruino.cn/ccyxzx/9802.html
3.《少女前线2追放游戏配置需求详解:玩转游戏必备硬件及软件条件》本文将详细介绍《少女前线2追放》游戏的配置需求,包括硬件和软件方面的必备条件。我们将从多个方面对游戏配置需求进行全面解析,帮助玩家了解并准备适合游戏的计算机配置和软件环境,以便流畅地体验游戏,享受游戏带来的乐趣。 硬件需求 1.处理器(CPU) 对于处理器而言,《少女前线2追放》对CPU的要求较高。游戏需要较高的计...http://www.boaikq.com/bodt/44155.html
4.首发Windows环境搭建指南:硬件软件精选攻略我爱制作网导读:接下来,我们将为您介绍在Windows环境下搭建所需的硬件和软件。为了确保搭建过程的顺利进行,我们需要对所需的硬件和软件有详细的了解。以下是硬件和软件选择的 接下来,我们将为您介绍在Windows环境下搭建所需的硬件和软件。为了确保搭建过程的顺利进行,我们需要对所需的硬件和软件有详细的了解。以下是硬件和软件选...https://www.024zz.cn/html/server/windows/2024-11-21/389554.html
5.基础知识学起来!为设计师量身打造的DPI指南优设网PPI配置 现在,你已经知道PPI、Retina、像素比是什么了,接下来我们要讨论的是 “如果我在设计工具里改变PPI配置,会发生什么呢?” 如果你问自己这个问题,那就表示你对设计软件比较熟悉。 任何非打印的设计使用像素大小不用考虑原始PPI配置。 软件PPI配置是打印的一个传统。如果你只是做web设计,PPI对位图大小没有影响...https://www.uisdc.com/designers-guide-to-dpi
6.用sp和cdr需要什么电脑配置?显卡要好不好的?A卡还是N卡?这两个软件经常一起用,CPU情况还好,I5以上基本没什么问题。I7就没压力了。主要是内存要大,16G最好...https://ask.zol.com.cn/x/5570255.html
7....2019常见应用问题解决方法51CTO博客启动时报告“应用程序无法启动,因为应用程序的并行配置不正确。。。” 解决方法:下载安装一个 vc2008 的组件 vcredist2008_x86_XiaZaiBa.exe 安装解决。 1.11.2 Win7_64 位启动软件什么都没出现 W764 位-启动后什么都没有出现; 这个问题产生的原因是系统 FONT 设置成 Large Font. RationalDMIS 使用Small Font. ...https://blog.51cto.com/u_14941238/3400851
8.ASP.NETCore适用于.NET的开源Web框架什么是 ASP.NET Core? .NET 是一个开发人员平台,由工具、编程语言、库组成,用于构建许多不同类型的应用程序。 ASP.NET Core 通过专门用于生成 web 应用的工具和库扩展了.NET 开发人员平台。 更深入发掘: 什么是 ASP.NET Core? 了解ASP.NET Core https://asp.net/
9.solidworks调用toolbox出现未配置怎么办?图形图像软件教程SolidWorks 2010 SP2.1 中文破解免费版 类型:3D制作类 大小:4.64GB 语言:简体中文 时间:2013-07-29 查看详情 1、首先关闭solidwokrs软件界面,点击开始》进入控制面板》进入卸载程序》找到卸载程序中的‘查看已安装的更新’,如下图所示红色方框处,然后找到"Microsoft Windows的安全更新(KB3072630)"鼠标右键将它卸载掉...https://www.jb51.net/softjc/461482.html
10.3D建模软件需要什么配置的电脑?i5+2g以上独显+8g以上内存,最基本的配置需求,能正常运行这些软件。再往上没个底线,当然越高越好.我...https://www.3d66.com/answers/question_541753.html
11.软件产品配置管理系统基调听云2. 建立良好的配置管理流程:管理系统只是一个工具,而配置管理流程才是关键。建立一套科学合理的配置管理流程,包括版本控制、文档管理、变更管理等环节,使得SPCMS能够更好地发挥作用。 3. 培训和推广:在引入软件产品配置管理系统之后,要对团队成员进行培训和推广。只有大家都熟练掌握系统的使用方法和相关标准,才能够更...https://www.tingyun.com/blog/12026.html
12.Video:SP系列UPS监控软件如何配置邮箱报警?施耐德电气ChinaSP系列UPS监控软件如何配置邮箱报警。 所属产品线:UPS monitoring software 解决方法: 我们进到SP系列UPS监控软件界面,再进到邮件服务器设置界面; 填写发送邮件服务器信息,包括:邮箱的SMTP服务器,SMTP服务器端口号,填写发件箱地址、登录用户名和密码; 填写接收邮件地址,点击添加,经过这两步就把邮件设置的所有信息填...https://www.schneider-electric.cn/zh/faqs/FA367336/
13.从0到1搭建Spug运维平台,自动化部署前端项目想搭建一套轻量级...注意编写脚本命令的时候要注意命令之间的空格!!! 一、什么是spug? 引入官方法文档的原话:Spug是面向中小型企业设计的轻量级无 Agent 的自动化运维平台,整合了主机管理、主机批量执行、主机在线终端、文件在线上传下载、应用发布部署、在线任务计划、配置中心、监控、报警等一系列功能。 而...https://article.juejin.cn/post/7057668111113125919
14.三维画图笔记本电脑配置推荐(运行三维家软件笔记本电脑推荐)1、diy笔记本电脑清单使用三维家软件要流畅图像处理清晰? 第七代i5处理器+8G内存+李泰K1200 4G专业显卡+固态/机械双盘。这个配置也挺好的,比如: 2、想组装一台既可以画BIM又可以玩吃鸡等游戏的电脑? 自从前几期推出办公电脑后,有很多朋友留言询问如何搭配“吃鸡”的电脑。首先要明白,能不能“吃鸡”和电脑无关,...https://www.rdhyw.com/news/show-39181.html
15.Linux挂载光盘镜像配置本地yum源安装软件一般传统行业的公司的生产环境均是内网环境,是没有办法上网的,故网络 yum 源就不用考虑了,大公司基本上会使用局域网内的 FTP 服务器,配置 ftp 方式的 yum 源,通过局域网安装软件,也可挂载光盘镜像。个人学习使用或小公司基本上会配置本地 yum 源,以后有时间可以说说网络 yum 源,下面就先说说配置本地 yum 源...https://blog.itpub.net/69968215/viewspace-3010329/
16.hive数仓里建立日期维表2. 安装配置hpsql 2.1 下载软件 可以从官网http://www.hplsql.org/download下载最新版本安装包,并解压 也可以从我的云盘下载 <hplsql-0.3.17.tar.gz> 链接是:https://pan.baidu.com/s/1i5mTBEH密码是:xbf 2.2 安装配置hpsql mkdir /opt/hpsql ...https://www.pianshen.com/article/9251462174/