爱游戏平台官网入口
联系我们
联系方式
人才招聘
在线留言
政策解读
案例分析
典型客户
案例解读
监理
咨询
测评
荣誉资质
公司资质
公司荣誉
新闻资讯
公司新闻
行业动态
技术服务
信息化监理
咨询设计
软件测评
等保测评
风险评估
源代码安全审计
渗透测试
关于我们
公司简介
发展历程
组织架构
企业文化
公司活动
公司庆典
员工文选
网站首页
c
ase analysis
案例分析
典型客户
案例解读
监理
咨询
测评
联系我们
contact us
联系人:宋经理
座 机:028-86677012
邮 箱:songp@cdjxcm.com
地 址:成都市武侯区长华路19号万科汇智中心30楼
测评
您当前位置:
首页
>
案例分析
>
案例解读
>
测评
>
Windows主机安全加固简介
爱游戏平台官网入口已为多家政企事业单位、机构的信息系统进行信息安全等级保护测评,测评结果发现较多信息系统的主机安全层面无有效安全防护措施,未利用操作系统自身提供的安全防护功能对业务应用系统运行环境进行保护。针对此类问题,爱游戏平台官网入口提出了具体的主机安全加固(windows)方案,以下做简要介绍。
系统安全加固是指通过一定的技术手段,提高操作系统的主机安全性和抗攻击能力,通过打补丁、修改安全配置、增加安全机制等方法,合理进行安全性加强。依据GB/T 22239-2008《 信息安全技术 信息系统安全等级保护基本要求》、其他信息安全技术标准要求及信息系统实际安全需求,久信公司整理出一套完整的windows主机安全加固方案,作为信息系统安全加固(windows主机加固)的指导手册。
加固操作的基本思路为:“操作系统安全状态检测”“加固操作”“加固验证”“系统运行检查”“数据整理”。
其加固操作的流程及内容如下:
常见的加固对象、内容为:启动项检查与加固、异常服务检查与加固、补丁信息检查与补丁升级、密码策略检查与加固、帐号策略检查与加固、软件安装检查、进程检查、网络适配器检查、活动端口检查、杀毒产品检查、用户权限检查、审核策略检查、日志记录及配置检查等等。
通过对以上加固对象、内容进行加固处理可基本满足等级保护主机层面的要求,亦可保障主机安全运行需要,确保业务系统运行环境******。
加固操作与数据整理示例:
在进行主机加固时,应首先确定加固操作对象,分析加固对象的现状;其次应确定加固操作步骤,并根据确定的步骤进行加固处理,进行加固结果验证并整理加固数据。
测试一部 供稿
上一篇:
黑盒测试方法
下一篇:
浅谈信息安全等级保护测评
XML 地图