网站安全管理制度7048.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网站安全管理制度7048.pdf》由会员分享,可在线阅读,更多相关《网站安全管理制度7048.pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网站安全管理制度 网站安全管理制度 一、总则 为了更好的确保网站的安全稳定运行,合理、可靠、安全、高效地组织和管理网站,提高网站的服务质量,提高维护队伍的整体素质和水平,特制定本 管理制度,作为维护和管理网站的依据 二、范围 本制度的适用范围包括网站系统的物理资产、软件资产、数据资产以及网站系统的技术人员等 三、角色和责任 本手册适用于网站的网络维护人员、系统维护人员、信息安全员及安全审计员等角色阅读本手册由信息管理处修改和维护 -1-四、网络安全维护管理制度 1 网站系统的所有网络设备应由专职网络维护人员负责管理,定期检查设备的物理环境,并按照机房物理安全要求进行维护 2 网络维护人员应对所
2、有网络设备进行资产登记,登记记录上应该标明硬件型号,厂家,操作系统版本,已安装的补丁程序号,安装和升级的时间等内容 3 网络维护人员应至少每天 1 次,对所有网络设备进行检查,确保各设备都能正常工作 4 网络维护人员应制定网络设备用户账号的管理制度,对各个网络设备上拥有用户账号的人员、权限以及账号的认证和管理方式做出明确规定 5 网络维护人员应制订网络设备用户账号口令的管理策略,对口令的选取、组成、长度、保存、修改周期以及存储做出规定;禁止使用名字、姓氏、电话号码、生日等容易猜测的字符作为口令,也不应使用单个单词或命令作为口令,组成口令的字符应包含大小写英文字母、数字、标点、控制字符等,口令长
3、度要求在 8 位以上;不应将口令存放在个人计算机文件中,或写到容易被其它人获取的地方;对于重要的网络设备,要求至少每个月修改一次口令,或者使用一次性口令设备;若掌握口令的管理人员调离本职工作时,必须 -2-立即更改所有相关口令;用户账号口令应以加密方式存储,如 MD5 方式 6 严格禁止非网络管理人员直接进入网络设备进行操作,若在特殊情况下需要外部人员进入网络设备进行操作时,必须由网络管理员登录,并对操作全过程进行记录备案禁止将系统用户账号及口令直接交给外部人员,在紧急情况下需要为外部人员开放临时账号时,必须向信息管理处相关领导申请,在申请中写明开放临时账号的原因、时间、期限、对外部人员操作的
4、监控方法、负责开放和注销临时账号的人员等内容,并严格根据安全管理机构的批复进行临时账号的开放、注销、监控,并记录备案 7 网络维护人员应尽可能减少网络设备的管理方式,例如、等;如果的确需要进行远程管理,应使用代替,使用代替,并且限定远程登录的超时时间,远程管理的用户数量,远程管理的终端 IP 地址,同时按照“网络安全配置管理策略”中的规定进行严格的身份认证和访问权限的授予,并在配置完后,立刻关闭此类远程连接;应尽可能避免使用协议进行管理,如果的确需要,应使用 V3 版本替代 V1、V2 版本,并启用 MD5等验证功能;进行远程管理时,应设置控制口和远程登录口的-3-超时时间,让控制口和远程登录
5、口在空闲一定时间后自动断开 8 网络维护人员应及时监视、收集网络以及安全设备生产厂商公布的软件以及补丁更新,要求下载补丁程序的站点必须是相应的官方站点,并对更新软件或补丁进行评测,在获得信息管理处领导的批准下,对生产环境实施软件更新或者补丁安装 9 软件更新或者补丁安装应尽量安排在非业务繁忙时段进行操作必须由两人以上完成,由一人监督,另一人进行实际操作,并在升级前后做好数据和软件的备份工作,同时将整个过程记录备案 10 软件更新或者补丁安装后网络维护人员应重新对系统进行安全设置,并进行系统的安全检查 11 网络维护人员应及时报告任何已知的或可疑的信息安全问题、违规行为或紧急安全事件,并在采取适
6、当措施的同时,应向信息管理处领导报告细节;并不得试图干扰、防止、阻碍或劝阻其他员工报告此类事件;同时禁止以任何形式报复报告或调查此类事件的个人 12 网络维护人员应定期提交安全事件和相关问题的管理报告,以备领导检查 13 网络维护人员应制订网络设备日志的管理制定,对于日志功能的启用,日志记录的内容,日志的管理形式,日志的 -4-审查分析做明确的规定对于重要网络设备,应建立集中的日志管理服务器,实现对重要网络设备日志的统一管理,以利于对网络设备日志的审查分析 14 网络维护人员应保证各设备的系统日志处于运行状态,并每两周对日志做一次全面的分析,对登录的用户、登录时间、所做的配置和操作做检查,在发
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网站 安全管理 制度 7048
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内