公司网络安全管理制度_人力资源-薪酬管理.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《公司网络安全管理制度_人力资源-薪酬管理.pdf》由会员分享,可在线阅读,更多相关《公司网络安全管理制度_人力资源-薪酬管理.pdf(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-word.zl-上海好司机网络科技 网络平安管理制度 1 机房管理规定 1.1、机房环境 1.1.1、机房环境实施集中监控和巡检登记制度。环境监控应包括:烟雾、温湿度、防盗系统。1.1.2、机房应保持整齐、清洁。进入机房应更换专用工作服和工作鞋。1.1.3、机房应满足温湿度的要求,配有监视温湿度的仪表或装置。温度:低于 28C 湿度:小于 80%1.1.4、机房的照明及直流应急备用照明电源切换正常,照明亮度应满足运行维护的要求,照明设备设专人管理,定期检修。1.1.5、门窗应密封,防止尘埃、蚊虫及小动物侵入。1.1.6、楼顶及门窗防雨水渗漏措施完善;一楼机房地面要进展防潮处理,在满足净空高度
2、的原那么下,离室外地面高度不得小于 15CM。1.2、机房平安 1.2.1、机房内用电要注意平安,防止明火的发生,严禁使用电焊和气焊。1.2.2、机房内消防系统及消防设备应定期按规定的检查周期及工程进展检-word.zl-查,消防系统自动喷淋装置应处于自动状态。1.2.3、机房内消防系统及消防设备应设专人管理,摆放位置适当,任何人不得擅自挪用和毁坏;严禁在消防系统及消防设备周围堆放杂物,维护值班人员要掌握灭火器的使用方法。1.2.4、机房内严禁堆放汽油、酒精等易燃易爆物品。机房楼层间的电缆槽道要用防火泥进展封堵隔离。严禁在机房内大面积使用化学溶剂。1.2.5、无人值守机房的平安防范措施要更加严
3、格,重要机房应安装视像监视系统。1.3、设备平安 1.3.1、每年雷雨季节到来之前的要做好雷电伤害的预防工作,主要检查机房设备与接地系统与连接处是否紧固、接触是否良好、接地引下线有无锈蚀、接地体附近地面有无异常,必要时挖开地面抽查地下掩蔽局部锈蚀情况,如发现问题应及时处理。1.3.2、接地网的接地电阻宜每年测量一次,测量方法按 DL54894标准附录B,接地电阻符合该标准附录 A 的表 1 所列接地电阻的要求,要防止设备地电位升高,击穿电器绝缘,引发通信事故。1.3.3、每年雷雨季节到来之前应对运行中的防雷元器件进展一次检测,雷雨季节中要加强外观巡视,发现异常应及时处理。1.3.4、房设备应有
4、适当的防震措施。1.4、接地要求 包括烟雾温湿度防盗系统机房应保持整齐清洁进入机房应更换专用工作服和工作鞋机房应满足温湿度的要求配有监视温湿度的仪表或装置温度低于湿度小于机房的照明及直流应急备用照明电源切换正常照明亮度应满足运行维护的要地面要进展防潮理在满足净空高度的原那么下离室外地面高度不得小于机房平安机房内用电要注意平安防止明火的发生严禁使用电焊和气焊机房内消防系统及消防设备应定期按规定的检查周期及工程进展检查消防系统自动喷淋装置统及消防设备周围堆放杂物维护值班人员要掌握灭火器的使用方法机房内严禁堆放汽油酒精等易燃易爆物品机房楼层间的电缆槽道要用防火泥进展封堵隔离严禁在机房内大面积使用化学
5、溶剂无人值守机房的平安防范措施要更加严格-word.zl-1.4.1、独立的数据网络机房必须有完善的接地系统,靠近建筑物或变电站的数据网络机房接地系统必须在本接地系统满足 DL54894标准附录 A 的表 1 所列接地电阻的要求后才可与附近建筑物或变电站的接地系统连接,连接点不得少于两点。1.4.2、机房内接地体必须成环,与接地系统的连接点不得少于两点,机房内设备应就近可靠接地。1.5、人身平安 1.5.1、检修及值班人员要严格遵守平安制度,树立平安第一的思想,确保设备和人身的平安。1.5.2、通信站保卫值班人员不得在通信设备与电器设备上作业。通信站内高压设备出现故障应立即通知高压检修人员抢修
6、,保卫值班、通信检修人员不得进入高压场地平安区内。2 帐户管理规定 帐户是用户访问网络资源的入口,它控制哪些用户能够登录到网络并获取对那些网络资源有何种级别的访问权限。帐户作为网络访问的第一层访问控制,其平安管理策略在全网占有至关重要的地位。在日常运维中发生的许多平安问题很大程度上是由于内部的平安防范及平安管理的强度不够。帐户管理混乱、弱口令、授权不严格、口令不及时更新、旧帐号及默认帐号不及时去除等都是引起平安问题的重要原因。包括烟雾温湿度防盗系统机房应保持整齐清洁进入机房应更换专用工作服和工作鞋机房应满足温湿度的要求配有监视温湿度的仪表或装置温度低于湿度小于机房的照明及直流应急备用照明电源切
7、换正常照明亮度应满足运行维护的要地面要进展防潮理在满足净空高度的原那么下离室外地面高度不得小于机房平安机房内用电要注意平安防止明火的发生严禁使用电焊和气焊机房内消防系统及消防设备应定期按规定的检查周期及工程进展检查消防系统自动喷淋装置统及消防设备周围堆放杂物维护值班人员要掌握灭火器的使用方法机房内严禁堆放汽油酒精等易燃易爆物品机房楼层间的电缆槽道要用防火泥进展封堵隔离严禁在机房内大面积使用化学溶剂无人值守机房的平安防范措施要更加严格-word.zl-对于账户的管理可从三个方面进展:用户名的管理、用户口令的管理、用户授权的管理。2.1、用户名管理 用户注册时,效劳器首先验证所输入的用户名是否合法
8、,如果验证合法,才继续验证用户输入的口令,否那么,用户将被拒于网络之外。用户名的管理应注意以下几个方面:隐藏上一次注册用户名 更改或删除默认管理员用户名 更改或删除系统默认帐号 及时删除作费帐号 清晰合理地规划和命名用户帐号及组帐号 根据组织构造设计帐户构造 不采用易于猜测的用户名 用户帐号只有系统管理员才能建立 2.2、口令管理 用户的口令是对系统平安的最大平安威胁,对网络用户的口令进展验证是防止非法访问的第一道防线。用户不像系统管理员对系统平安要求那样严格,他们对系统的要求是简单易用。而简单和平安是互相矛盾的两个因素,简单就不平安,平安就不简单。简单的密码是暴露自己隐私最危险的途径,是对自
9、己邮件效劳器上的他人利益的不负责任,是对系统平安最严重的威胁,为保证口令的平安性,包括烟雾温湿度防盗系统机房应保持整齐清洁进入机房应更换专用工作服和工作鞋机房应满足温湿度的要求配有监视温湿度的仪表或装置温度低于湿度小于机房的照明及直流应急备用照明电源切换正常照明亮度应满足运行维护的要地面要进展防潮理在满足净空高度的原那么下离室外地面高度不得小于机房平安机房内用电要注意平安防止明火的发生严禁使用电焊和气焊机房内消防系统及消防设备应定期按规定的检查周期及工程进展检查消防系统自动喷淋装置统及消防设备周围堆放杂物维护值班人员要掌握灭火器的使用方法机房内严禁堆放汽油酒精等易燃易爆物品机房楼层间的电缆槽道
10、要用防火泥进展封堵隔离严禁在机房内大面积使用化学溶剂无人值守机房的平安防范措施要更加严格-word.zl-首先应当明确目前的机器上有没有绝对平安的口令,口令的平安一味靠密码的长度是不可以的。平安的口令真的可以让机器算几千年,不平安的口令只需要一次就能猜出。不平安的口令有如下几种情况:1使用用户名账号作为口令。尽管这种方法在便于记忆上有着相当的优势,可是在平安上几乎是不堪一击。几乎所有以破解口令为手段的黑客软件,都首先会将用户名作为口令的突破口,而破解这种口令几乎不需要时间。在一个用户数超过一千的电脑网络中,一般可以找到 10至 20个这样的用户。2使用用户名账号的变换形式作为口令。将用户名颠倒
11、或者加前后缀作为口令,既容易记忆又可以防止许多黑客软件。不错,对于这种方法确实是有相当一局部黑客软件无用武之地,不过那只是一些初级的软件。比方说著名的黑客软件 John,如果你的用户名是 fool,那么它在尝试使用 fool 作为口令之后,还会试着使用诸如 fool123、fool1、loof、loof123、lofo 等作为口令,只要是你想得到的变换方法,John 也会想得到,它破解这种口令,几乎也不需要时间。3使用自己或者亲友的生日作为口令。这种口令有着很大的欺骗性,因为这样往往可以得到一个 6 位或者 8 位的口令,但实际上可能的表达方式只有1001231=37200种,即使再考虑到年月
12、日三者共有六种排列顺序,一共也只有 372006=223200种。包括烟雾温湿度防盗系统机房应保持整齐清洁进入机房应更换专用工作服和工作鞋机房应满足温湿度的要求配有监视温湿度的仪表或装置温度低于湿度小于机房的照明及直流应急备用照明电源切换正常照明亮度应满足运行维护的要地面要进展防潮理在满足净空高度的原那么下离室外地面高度不得小于机房平安机房内用电要注意平安防止明火的发生严禁使用电焊和气焊机房内消防系统及消防设备应定期按规定的检查周期及工程进展检查消防系统自动喷淋装置统及消防设备周围堆放杂物维护值班人员要掌握灭火器的使用方法机房内严禁堆放汽油酒精等易燃易爆物品机房楼层间的电缆槽道要用防火泥进展封
13、堵隔离严禁在机房内大面积使用化学溶剂无人值守机房的平安防范措施要更加严格-word.zl-4使用常用的英文单词作为口令。这种方法比前几种方法要平安一些。如果你选用的单词是十分偏僻的,那么黑客软件就可能无能为力了。不过黑客多有一个很大的字典库,一般包含 10万20万的英文单词以及相应的组合,如果你不是研究英语的专家,那么你选择的英文单词恐怕十之八九可以在黑客的字典库中找到。如果是那样的话,以 20万单词的字典库计算,再考虑到一些 DES(数据加密算法)的加密运算,每秒 1800个的搜索速度也不过只需要 110秒。5使用 5 位或 5 位以下的字符作为口令。从理论上来说,一个系统包括大小写、控制符
14、等可以作为口令的一共有 95个,5 位就是 7737809375种可能性,使用 P200破解虽说要多花些时间,最多也只需 53个小时,可见 5 位的口令是很不可靠的,而 6 位口令也不过将破解的时间延长到一周左右。不平安的口令很容易导致口令被盗,口令被盗将导致用户在这台机器上的一切信息将全部丧失,并且危及他人信息平安,计算机只认口令不认人。最常见的是电子邮件被非法截获,上网时被盗用。而且黑客可以利用一般用户用不到的功能给主机带来更大的破坏。例如利用主机和 Internet 连接高带宽的特点出国下载大型软件,然后在从国内主机下载;利用系统管理员给用户开的 shell和 unix 系统的本身技术漏
15、洞获得超级用户的权利;进入其他用户目录拷贝用户信息。获得主机口令的途径有两个:利用技术漏洞。如缓冲区溢出,Sendmail漏洞,Sun 的 ftpd 漏洞,Ultrix 的 fingerd,AIX 的 rlogin 等等。包括烟雾温湿度防盗系统机房应保持整齐清洁进入机房应更换专用工作服和工作鞋机房应满足温湿度的要求配有监视温湿度的仪表或装置温度低于湿度小于机房的照明及直流应急备用照明电源切换正常照明亮度应满足运行维护的要地面要进展防潮理在满足净空高度的原那么下离室外地面高度不得小于机房平安机房内用电要注意平安防止明火的发生严禁使用电焊和气焊机房内消防系统及消防设备应定期按规定的检查周期及工程进
16、展检查消防系统自动喷淋装置统及消防设备周围堆放杂物维护值班人员要掌握灭火器的使用方法机房内严禁堆放汽油酒精等易燃易爆物品机房楼层间的电缆槽道要用防火泥进展封堵隔离严禁在机房内大面积使用化学溶剂无人值守机房的平安防范措施要更加严格-word.zl-利用管理漏洞。如 root 身份运行 d,建立 shadow 的备份但是忘记更改其属性,用电子邮件寄送密码等等。平安的口令应有以下特点:用户口令不能未经加密显示在显示屏上 设置最小口令长度 强制修改口令的时间间隔 口令字符最好是数字、字母和其他字符的混合 用户口令必须经过加密 口令的唯一性 限制登录失败次数 制定口令更改策略 确保口令文件经过加密 确保
17、口令文件不会被盗取 对于系统管理员的口令即使是 8 位带!的也不代表是很平安的,平安的口令应当是每月更换的带!.的口令。而且如果一个管理员管理多台机器,请不要将每台机器的密码设成一样的,防止黑客攻破一台机器后就可攻击所有机器。对于用户的口令,目前的情况下系统管理员还不能依靠用户自觉保证口令的平安,管理员应当经常运用口令破解工具对自己机器上的用户口令进展检查,发现如在不平安之列的口令应当立即通知用户修改口令。邮件效劳器不应该给用户包括烟雾温湿度防盗系统机房应保持整齐清洁进入机房应更换专用工作服和工作鞋机房应满足温湿度的要求配有监视温湿度的仪表或装置温度低于湿度小于机房的照明及直流应急备用照明电源
18、切换正常照明亮度应满足运行维护的要地面要进展防潮理在满足净空高度的原那么下离室外地面高度不得小于机房平安机房内用电要注意平安防止明火的发生严禁使用电焊和气焊机房内消防系统及消防设备应定期按规定的检查周期及工程进展检查消防系统自动喷淋装置统及消防设备周围堆放杂物维护值班人员要掌握灭火器的使用方法机房内严禁堆放汽油酒精等易燃易爆物品机房楼层间的电缆槽道要用防火泥进展封堵隔离严禁在机房内大面积使用化学溶剂无人值守机房的平安防范措施要更加严格-word.zl-进 shell的权利,新加用户时直接将其 shell指向/bin/passwd。对能进 shell的用户更要小心保护其口令,一个能进 shell
19、的用户等于半个超级用户。保护好/etc/passwd 和/etc/shadow 当然是首要的事情。不应该将口令以明码的形式放在任何地方,系统管理员口令不应该很多人都知道。另外,还应从技术上保密,最好不要让 root 远程登录,少用 Telnet 或安装SSL 加密 Telnet 信息。另外保护用户名也是很重要的事情。登录一台机器需要知道两个局部用户名和口令。如果要攻击的机器用户名都需要猜测,可以说攻破这台机器是不可能的。2.3、授权管理 帐户的权限控制是针对网络非法操作所进展的一种平安保护措施。在用户登录网络时,用户名和口令验证有效之后,再经进一步履行用户帐号的缺省限制检查,用户被赋予一定的权
20、限,具备了合法访问网络的资格。我们可以根据访问权限将用户分为以下几类:特殊用户即系统管理员;一般用户,系统管理员根据他们的实际需要为他们分配操作权限;审计用户,负责网络的平安控制与资源使用情况的审计。用户对网络资源的访问权限可以用一个访问控制表来描述。包括烟雾温湿度防盗系统机房应保持整齐清洁进入机房应更换专用工作服和工作鞋机房应满足温湿度的要求配有监视温湿度的仪表或装置温度低于湿度小于机房的照明及直流应急备用照明电源切换正常照明亮度应满足运行维护的要地面要进展防潮理在满足净空高度的原那么下离室外地面高度不得小于机房平安机房内用电要注意平安防止明火的发生严禁使用电焊和气焊机房内消防系统及消防设备
21、应定期按规定的检查周期及工程进展检查消防系统自动喷淋装置统及消防设备周围堆放杂物维护值班人员要掌握灭火器的使用方法机房内严禁堆放汽油酒精等易燃易爆物品机房楼层间的电缆槽道要用防火泥进展封堵隔离严禁在机房内大面积使用化学溶剂无人值守机房的平安防范措施要更加严格-word.zl-授权管理控制用户和用户组可以访问哪些目录、子目录、文件和其他资源。可以指定用户对这些文件、目录、设备能够执行哪些操作。同时对所有用户的访问进展审计和平安报警,具体策略如下:2.4、目录级平安控制 控制用户对目录、文件、设备的访问。用户在目录一级指定的权限对所有文件和子目录有效,用户还可进一步指定对目录下的子目录和文件的权限
22、。对目录和文件的访问权限一般有八种:系统管理员权限Supervisor 读权限Read 写权限Write 创立权限Create 删除权限Erase 修改权限Modify 文件查找权限File Scan 存取控制权限Access Control 网络系统管理员应当为用户指定适当的访问权限,这些访问权限控制着用户对效劳器的访问。八种访问权限的有效组合可以让用户有效地完成工作,同时又能有效地控制用户对效劳器资源的访问,从而加强了网络和效劳器的平安性。2.5、属性级平安控制 当使用文件、目录时,网络系统管理员应给文件、目录等指定访问属性。属包括烟雾温湿度防盗系统机房应保持整齐清洁进入机房应更换专用工作
23、服和工作鞋机房应满足温湿度的要求配有监视温湿度的仪表或装置温度低于湿度小于机房的照明及直流应急备用照明电源切换正常照明亮度应满足运行维护的要地面要进展防潮理在满足净空高度的原那么下离室外地面高度不得小于机房平安机房内用电要注意平安防止明火的发生严禁使用电焊和气焊机房内消防系统及消防设备应定期按规定的检查周期及工程进展检查消防系统自动喷淋装置统及消防设备周围堆放杂物维护值班人员要掌握灭火器的使用方法机房内严禁堆放汽油酒精等易燃易爆物品机房楼层间的电缆槽道要用防火泥进展封堵隔离严禁在机房内大面积使用化学溶剂无人值守机房的平安防范措施要更加严格-word.zl-性平安控制可以将给定的属性与网络效劳器
24、的文件、目录和网络设备联系起来。属性平安在权限平安的根底上提供更进一步的平安性。网络上的资源都应预先标出一组平安属性。用户对网络资源的访问权限对应一张访问控制表,用以说明用户对网络资源的访问能力,防止引起不同的帐户获得其不该拥有的访问权限。属性设置可以覆盖已经指定的任何有效权限。属性往往能控制以下几个方面的权限:向某个文件写数据 拷贝一个文件 删除目录或文件 查看目录和文件 执行文件 隐含文件 共享 系统属性 网络的属性可以保护重要的目录和文件,防止用户对目录和文件的误删除、执行修改、显示等。网络管理员还应对网络资源实施监控,网络效劳器应记录用户对网络资源的访问,对非法的网络访问,效劳器应以图
25、形或文字或声音等形式报警,以引起网络管理员的注意。包括烟雾温湿度防盗系统机房应保持整齐清洁进入机房应更换专用工作服和工作鞋机房应满足温湿度的要求配有监视温湿度的仪表或装置温度低于湿度小于机房的照明及直流应急备用照明电源切换正常照明亮度应满足运行维护的要地面要进展防潮理在满足净空高度的原那么下离室外地面高度不得小于机房平安机房内用电要注意平安防止明火的发生严禁使用电焊和气焊机房内消防系统及消防设备应定期按规定的检查周期及工程进展检查消防系统自动喷淋装置统及消防设备周围堆放杂物维护值班人员要掌握灭火器的使用方法机房内严禁堆放汽油酒精等易燃易爆物品机房楼层间的电缆槽道要用防火泥进展封堵隔离严禁在机房
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 网络安全 管理制度 人力资源 薪酬 管理
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内