安全加固解决方案报告书.pdf





《安全加固解决方案报告书.pdf》由会员分享,可在线阅读,更多相关《安全加固解决方案报告书.pdf(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1.1 安全加固解决方案1.1.1 安全加固围及方法确定加固的围是电视台全台网中的主机系统和网络设备,以及相关的数据库系统。主要有:服务器加固。主要包括对Windows服务器和 Unix 服务器的评估加固,其中还包括对服务器操作系统层面的评估和数据库层面的评估加固。网络设备加固。主要包括对防火墙,交换机的评估加固。安全加固服务主要以人工的方式实现。1.1.2 安全加固流程图 错误!文档中没有指定样式的文字。-1 安全加固流程图安全加固流程图网络优化方案及系统加固方案一固一加一)新一、八JILK、根据规范及系统特点生威风险规避方案 -s s唁电唱、.飞川、tta甸、E,-a 一施一实-与用户俨认
2、修改!=-,-r 至蛊现场案i万避规EEllvr啦一咽吨翩却r.ar二汝评估确飞一切!飞r-!继续i!放弃:加固检查当前设备确定系统漏洞确定实施方法按方案实施加固步骤下载最新补丁软件版本升级更改系统配置重新启动主机重新启动系统观察系统运行图 错误!文档中没有指定样式的文字。-2 系统加固实施流程图2 1.1.3 安全加固步骤1.准备工作一人操作,一人记录,尽量防止可能出现的误操作。2.收集系统信息加固之前收集所有的系统信息和用户服务需求,收集所有应用和服务软件信息,做好加固前预备工作。3.做好备份工作系统加固之前,先对系统做完全备份。加固过程可能存在任何不可遇见的风险,当加固失败时,可以恢复到
3、加固前状态。4.加固系统按照系统加固核对表,逐项按顺序执行操作。5.复查配置对加固后的系统,全部复查一次所作加固容,确保正确无误。6.应急恢复当出现不可预料的后果时,首先使用备份恢复系统提供服务,同时与安全专家小组取得联系,寻求帮助,解决问题1.1.4 安全加固容表错误!文档中没有指定样式的文字。-1 安全加固容说明表加固对象操作系统加固项目说明UNIX 系 统及 类UNIX系统Solaris,HP-UX,AIX,linux,FreeBSD,OpenBSD,SCO 补丁从厂家或者可信任站点下载系统的补丁包,不同的操作系统版本以及运行不同的服务,都可能造成需要安装的补丁包不同,所以必须选择适合本
4、机的补丁包安装。视机器配置而定 文件系统UNIX文件系统的权限配置项目繁多,要求也很严格,不适当的配置可能造成用户非法取得操作系统超级用户的控制权,从而完全控制操作系统。有 30 项左右配置 配置文件UNIX配置文件功能有点类似微软的注册表,UNIX 对操作系统配置基本上都是通过各种配置文件来完成,不合理的配置文件可能造成用户非法取得操作系统超级用户的控制权,从而完全控制操作系统。例如:/etc/inittab文件是系统加载时首先自动执行的文件,/etc/hosts。equiv是限制主机信任关系的文件等。有 20 项左右配置 管理口令是从网络访问UNIX系统的基本认证方式,很多系统被入侵都是因
5、为管理不善,设置超级用户密码强度,密码的缺省配置策略(例如:密码长度,更换时间,所在组,锁定等多方面)。有些系统可以配置使用更强的加密算法。有 10 项左右配置 网络及服务UNIX有很多缺省打开的服务,这些服务都可能泄露本机信息,或存在未被发现的安全漏洞,关闭不必要的服务,能尽量降低被入侵的可能性。例如r 系列服务和 rpc 的 rstatd都出过不止一次远程安全漏洞。UNIX缺省的网络配置参数也不尽合理,例如TCP序列号随机强度,对D。o。S攻击的抵抗能力等,合理配置网络参数,能优化操作系统性能,提高安全性。视机器配置而定 30 项 NFS系统网络文件系统协议最早是SUN公司开发出来的,以实
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 加固 解决方案 报告书

限制150内