没有合适的资源?快使用搜索试试~ 我知道了~
主流设备安全基线技术规范
资源推荐
资源详情
资源评论















1 范围
本规范适用于中国 电网有限责任公司及所属单位管理信息大区所有信息系统相关主
流支撑平台设备。
2 规范性引用文件
下列文件对于本规范的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本
适用于本规范。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本规
范。
中华人民共和国计算机信息系统安全保护条例
中华人民共和国国家安全法
中华人民共和国保守国家秘密法
计算机信息系统国际联网保密管理规定
中华人民共和国计算机信息网络国际联网管理暂行规定
标准 指南
公通字[2007]43 号 信息安全等级保护管理办法
——GB/T 21028-2007 信息安全技术 服务器安全技术要求
——GB/T 20269-2006 信息安全技术 信息系统安全管理要求
——GB/T 22239-2008 信息安全技术 信息系统安全等级保护基本要求
——GB/T 22240-2008 信息安全技术 信息系统安全等级保护定级指南
3 术语和定义
安全基线:指针对 设备的安全特性,选择合适的安全控制措施,定义不同 设备的
最低安全配置要求,则该最低安全配置要求就称为安全基线。
管理信息大区:发电企业、电网企业、供电企业内部基于计算机和网络技术的业务系
统,原则上划分为生产控制大区和管理信息大区。生产控制大区可以分为控制区安全区
和非控制区安全区Ⅱ;管理信息大区内部在不影响生产控制大区安全的前提下,可以根
据各企业不同安全要求划分安全区。根据应用系统实际情况,在满足总体安全要求的前提
下,可以简化安全区的设置,但是应当避免通过广域网形成不同安全区的纵向交叉连接。
4 总则
4.1 指导思想
围绕公司打造经营型、服务型、一体化、现代化的国内领先、国际著名企业的战略总
体目标,为切实践行南网方略,保障信息化建设,提高信息安全防护能力,通过规范 主
流设备安全基线,建立公司管理信息大区 主流设备安全防护的最低标准,实现公司
主流设备整体防护的技术措施标准化、规范化、指标化。
4.2 目标
管理信息大区内 主流设备安全配置所应达到的安全基线规范,主要包括针对 系统、

系统、 系统、 系统、 !" 数据库系统、#$ 数据库系统%
&'( 中 间 件 、 ) *""+" 中 间 件 、 , - 中 间 件 、 中 间 件 、
. 路由器交换机、华为网络设备、. 防火墙、/)" 防火墙和 0 防火墙等
的安全基线设置规范。通过该规范的实施,提升管理信息大区内的信息安全防护能力。
5 安全基线技术要求
5.1 操作系统
5.1.1 AIX 系统安全基线技术要求
5.1.1.1 设备管理
应通过配置系统安全管理工具,预防远程访问服务攻击或非授权访问,提高主机系统
远程管理安全。
基线技术要求 基线标准点(参数) 说明
管理远程工具 安装
)" 为远程管理高安全性工具,可保
护管理过程中传输数据的安全
访问控制
安装 .))",配
置"- *-1!!%"- *
-1"2
配置本机访问控制列表,提高对主机系统访
问控制
5.1.1.2 用户账号与口令安全
应通过配置用户账号与口令安全策略,提高主机系统账户与口令安全。
基线技术要求 基线标准点(参数) 说明
限制系统无用的默认
账号登录
3",
'
4 2
5 ,
6 )
7 )
)
8 ,,
9 )
)
))
+ -
清理多余用户账号,限制系统默认账号登
录,同时,针对需要使用的用户,制订用户
列表进行妥善保存
- 远程登录 禁止 禁止 - 远程登录

基线技术要求 基线标准点(参数) 说明
口令策略
,")"-:4
,!":8
4 ,!)*:5
5 ,-*":
6 ,;:5
7 ,(":
,(":6(可选)
8 *-<":
口令中某一字符最多只能重复 4 次
口令最短为 8 个字符
4 口令中最少包含 5 个字母字符
5 口令中最少包含一个非字母数字字符
6 新口令中最少有 5 个字符和旧口令不
同
7 口令最小使用寿命 周
口令的最大寿命 6 周
8 口令不重复的次数 次
= 用户账号控制
"- >-)"
禁止 - 用户使用 =
5.1.1.3 日志与审计
应对系统的日志进行安全控制与管理,保护日志的安全与有效性。
基线技术要求 基线标准点(参数) 说明
日志记录
记 录
authlog、wtmp.log、sulog、f
ailedlogin
记录必需的日志信息,以便进行审计
日志存储可选
日志必须存储在日志服务器
中
使用日志服务器接受与存储主机日志
日志保存要求 2 个月 日志必须保存 个月
日志系统配置文件保
护
文件属性 400(管理员账号只
读)
修改日志配置文件(2!(1 >)权限为
5
日志文件保护
文件属性 400(管理员账号只
读)
修改日志文件
-*!(、-,)1!(、!(、>!"!(
的权限为 5
5.1.1.4 服务优化
应提高系统服务安全,优化系统资源。
基线技术要求 基线标准点(参数) 说明
=("服务 禁止 =(" 允许远程查询登陆用户信息
-"!"-服务 禁止 远程访问服务
>-)服务(可选) 禁止 文件上传服务(需要经过批准才启用)
",! 服 务 ( 可
选)
禁止 邮件服务
,"服务 禁止 远程查询登陆用户信息服务

基线技术要求 基线标准点(参数) 说明
& *服务 禁止
网络测试服务,回显字符串%为“拒绝服务”
攻击提供机会%除非正在测试网络,否则禁
用
3 服务 禁止
网络测试服务,丢弃输入%为“拒绝服务”攻
击提供机会%除非正在测试网络,否则禁用
32-,"服务 禁止
网络测试服务,显示时间%为“拒绝服务”攻
击提供机会%除非正在测试网络,否则禁用
.*("服务 禁止
网络测试服务,回应随机字符串%为“拒绝服
务”攻击提供机会%除非正在测试网络,否则
禁用
,-服务 禁止
,- 通知接收的电子邮件,以 -用
户身份运行,因此涉及安全性%很少需要的%
禁用
0!(服务(可选) 禁止
?"@"登录,如果您的站点使用
?"@"认证则启用(需要经过批准才启
用)
0*"!!服务(可选) 禁止
?"@"*"!!,如果您的站点使用
?"@"认证则启用(需要经过批准才启
用)
-!0服务 禁止
-!0 允许用户相互交谈,以 -用户身
份运行,除非绝对需要,否则禁用
-!0服务 禁止
在网上两个用户间建立分区屏幕,不是必需
服务,与 -!0命令一起使用,在端口 6
提供 3服务
->-)服务 禁止 以 -用户身份运行并且可能危及安全
)服务 禁止 除非有使用 .的应用程序,否则禁用
-) 服务(可选) 禁止 .3&子过程控制,不用图形管理则禁用
5.1.1.5 安全防护
应对系统安全配置参数进行调整,提高系统安全。
基线技术要求 基线标准点(参数) 说明
,0 权限
修改默认文件权限
控制用户登录会话 设置为 7 秒 设置超时时间,控制用户登录会话
5.1.1.6 其他

应对关键文件进行权限调整,提高关键文件的安全。
基线技术要求 基线标准点(参数) 说明
关键文件的安全保护
"- )
@ "- ()
"- " -2 目录
设置 )、()、" -2 等关键文件
和目录的权限
5.1.2 Windows 系统安全基线技术要求
5.1.2.1 补丁管理
应使 操作系统的补丁达到管理基线。
基线技术要求 基线标准点(参数) 说明
安全服务包
4,
5
安装微软最新的安全服务包
安全补丁 更新到最新 补丁更新至最新
5.1.2.2 用户账号与口令安全
应配置用户账号与口令安全策略,提高主机系统账户与口令安全。
基线技术要求 基线标准点(参数) 说明
密码必须符合复杂性
要求(可选)
启用 密码安全策略
密码长度最小值
8
密码安全策略
密码最长使用期限
(可选)
8 天 密码安全策略
密码最短使用期限 天 密码安全策略
强制密码历史 6 次 密码安全策略
复位帐户锁定计数器 4 分钟 帐户锁定策略
帐户锁定时间 6 分钟 帐户锁定策略
帐户锁定阀值
6 次无效登录
帐户锁定策略
("- 账号 禁止 禁用 ("- 用户使用
,--(可
选)
重命名 加强 ,-- 使用
帐号检查与管理 禁用无需使用帐号 禁用无需使用帐号
5.1.2.3 日志与审计
应对系统的日志进行安全控制与管理,保护日志的安全与有效性。
基线技术要求 基线标准点(参数) 说明
审核帐号登录事件 成功与失败 日志审核策略
剩余27页未读,继续阅读
资源评论


diqing1111
- 粉丝: 2
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- 安置房监理规划.doc
- Unofficial JueJin wechat mini program application - 掘金非官方微信小
- [山东]铁路框架桥及相关工程施工组织设计.doc
- 基于Appium的微信小程序自动化测试方案.zip
- 1-φ1.5米圆管倒虹吸施工方案.doc
- 房地产策划师职业培训及实践培训讲义570页(主题策划-前期策划).pdf
- 装配式建筑施工组织设计.doc
- 智能移动小车AGV简介.ppt
- 一般砖砌体砌筑分项工程质量管理-secret.doc
- 高压输电线路检修规程.doc
- 商业计划书模版9.doc
- 知名企业现场安全文明施工管理规定(样板).doc
- 住宅楼工程招标文件范本(工程量清单招标).doc
- 大板结构设计的几个问题.docx
- 笔记(0002).doc
- 应急管理预案(2).doc
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制
