网络服务平台后台的用户信息、日志记录、留存技术措施,有害信息屏蔽、过滤等安全防范技术措施的说明材料.docx
《网络服务平台后台的用户信息、日志记录、留存技术措施,有害信息屏蔽、过滤等安全防范技术措施的说明材料.docx》由会员分享,可在线阅读,更多相关《网络服务平台后台的用户信息、日志记录、留存技术措施,有害信息屏蔽、过滤等安全防范技术措施的说明材料.docx(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、xxxxx科技网络服务平台后台的用户信息、日志记录、留存技术措施我司XXXXX科技在用户信息、日志留存技术的设计中严格 按照2006年3月1日起施行的在2005年11月23日公安部 部长办公会议通过,二00五年十二月十三日中华人民共和 国公安部令第82号发布的?互联网安全保护技术措施规定? 的第八条规定,既互联网平台应记录并存用户注册信息;使 用内部网络地址与互联网网络地址转换方式为用户提供接 入服务的,能够记录并留存用户使用的互联网网络地址和内 部网络地址对应关系;记录、跟踪网络运行状态,监测、记 录网络安全事件等安全审计功能的规定,在对网约车后台系 统的设计中,将留存用户注册信息并将以日志
2、的形式详细记 录后台管理人员登录系统的IP地址、时间以及所做的操作。遵照2016年7月14日经交通运输部第15次部务会议通 过,并经工业和信息化部、公安部、商务部、工商总局、质 检总局、国家网信办同意,现予公布的?网络预约出租汽车 经营服务管理暂行方法?中关于网约车平台公司不得利用其 服务平台发布法律法规制止传播的信息,不得为企业、个人 及其他团体、组织发布有害信息提供便利,并采取有效措施 过滤阻断有害信息传播。发现他人利用其网络服务平台传播 有害信息的,应当立即停顿传输,保存有关记录,并向国家 有关机关报告。网约车平台公司应当依照法律规定,为公安 供漏洞管理、基线检查和入侵告警等功能。全面的
3、漏洞管理:通过检测服务器上安装软件的版本信息, 与CVE官方的漏洞库进展匹配,检测出存在漏洞的软件并推送漏 洞信息(可检测如:SSH、OpenSSL. Mysql等软件漏洞);共享 阿里云安全情报源,通过目录及文件的检测方案,检出Web-CMS 软件漏洞,并提供云盾补丁。安全配置全面核查,加固服务器:深度检测服务器上是否存 在黑客入侵后,留下的账户,对影子账户、隐藏账户、克隆账户 进展提醒;收集了常用的弱口令字典,检测SSH、RDP等服务是 否使用了弱密码黑客入侵实时预警:记录所有登录记录,对于非常用登录的 行为进展实时提醒,可自由配置常用登录地;对非法破解密码的 行为进展识别,并上报进展拦截
4、,防止被黑客屡次猜解密码而入 侵公司盖章:日期:2017年 月 日有害信息屏蔽、过滤等安全防范技术措施说明安全防范技术措施说明XXXXX管理平台具有黑名单功能,能够设定网址、关键字。 在司机管理列表中,可通过查询公司、账号状态、联系方 式、车牌号、司机姓名等方式来搜索到指定的司机信息, 可对司机进展新增、查看详情、封号、导入及导出操作; 在乘客信息列表中,可通过查询账号状态、乘客联系 等 方式来搜索指定的乘客信息。并可乘客进展查看详情及封 号/解封等操作。一点击“封号或“解封,可对账号 进展封号处理或者解除封号状态。封号分为可长期性封号 和指定解封日期的短期封号。1. xxxxx管理平台能够对
5、发布内容信息进展告警、拦截; XXXXX管理平台能够对投诉内容进展筛选管理;XXXXX管理 平台能够对乘客评价信息进展拦截;xxxxx管理平台能够对 短信发送内容进展处理和编辑能力;xxxxx管理平台能够对 消息推送内容进展处理和编辑能力;3、将所有自用组件进展隐藏和封装处理,但是以下暴露的组件 不能被隐藏,因为外部第三方必须调用以下暴露组件进展功能的 实现,如停顿以下第三方应用组件,安卓版局部功能,包括:启 动App,分享功能,微信支付功能,360加固功能,极光推送, 文件存储等功能,将无法正常使用。以下组件是受信任的第三方 组件,已经通过合作协议界定第三方应用调用功能的边界,不会 存在未经
6、授权的调用其他功能的风险。4、将Zookeeper所在服务器屏蔽外网访问,制止外网连接服务5、DUBB0的暴露端口实现程序之后相互通信,目前已改成内网 之间访问,服务器将DUBB0暴露端口关闭,只开22、443等端口, 访问DUBBO服务通过Nginx转发请求,防止端口暴露在外网。6、前端请求后台校验后,假设登录失败,后台将会去除当前 session的验证码信息,并在前台重新调用一次刷新验证码方法, 使前端验证按刷新,同时刷新后台当前session的验证码,假设 登录失败后,重新登录时,将刷新验证码请求屏蔽,此时提交表 单,该验证码与后台验证码不一致,从而无法登录,并提示验证 码错误。防止刷新
7、请求被屏蔽的问题。XXXXX科技(盖章)日期:2017年 月 日机关依法开展国家安全工作,防范、调查违法犯罪活动提供 必要的技术支持与协助的规定,建设了完善的敏感词汇审查 系统和完备的通知、公告、活动等信息发布的管理流程。一、互联网用户信息留存技术标准通过日志留存设备检查是否能将单位用户身份信息、计算 机终端内网IP地址、MAC地址和上网所用账号进展有效绑定, 并任意找一个上网用户和其所使用的计算机终端,检查其对 应关系是否准确。要求被检查单位的网络安全管理员告知单位内部是否存 在公用计算机,如果存在,那么通过日志留存设备检查是否 备有公用帐号,并做好公用帐号的使用登记。在被检查单位任选一台连
8、接互联网的计算机终端访问互 联网任意网页,找到该网页互联网IP地址,再通过日志留 存设备以此为条件查找计算机终端。查看该计算机终端上是否私自安装了代理上网软件,检查 是否有电脑通过内网中其他计算机终端作为代理进展互联 网访问记录并留存用户登录和退出时间、主叫号码、账号、 互联网地址或域名、系统维护日志的技术措施。在被检查单位任选一台连接互联网的计算机终端,通过日 志留存设备检查是否记录了这些上网行为;通过日志留存设 备,用最高级的管理员的权限对日志内的数据进展修改和删 除,并要求被检查单位的网络安全管理员告知单位内部重要 服务器的数量与在网络中的位置。够设定网址、关键字等), 并在其中设定特定
9、网址和关键字,任选一台连接互联网的计 算机终端分别进展访问该网址。在公共信息服务中发现、停顿传输违法信息,并保存相关 记录。查看日志留存设备中是否具有特定黑名单(能够设定网 址、关键字等),并在其中设定特定网址和关键字,任选一 台连接互联网的计算机终端分别进展访问该网址,在论坛上 发布带有关键字的帖子,发送带有关键字的邮件,检查是否 能够告警、拦截和进展相关记录。是否实施了破坏日志留存设备或互联网公共上网服务场 所安全管理系统的行为;对于已落实日志留存的单位,应检 查其是否实施以下行为:擅自停顿或者局部停顿日志留存设 备运行;成心破坏日志留存设备;擅自删除、篡改日志留存 设备运行程序和记录;擅
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络服务 平台 后台 用户信息 日志 记录 留存 技术措施 有害信息 屏蔽 过滤 安全 防范 说明 材料
链接地址:https://www.taowenge.com/p-86683865.html
限制150内