




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Domino 服务器安全配置基线 中国移动集团公司第 1 页 共 9 页 DominoDomino 服务器安全配置基线服务器安全配置基线 中国移动通信有限公司中国移动通信有限公司 管理信息系统部管理信息系统部 2012 年 04 月 Domino 服务器安全配置基线 中国移动集团公司第 2 页 共 9 页 版本版本版本控制信息版本控制信息更新日期更新日期更新人更新人审批人审批人 V2 0创建2012 年 4 月 备注 备注 1 若此文档需要日后更新 请创建人填写版本控制表格 否则删除版本控制表格 Domino 服务器安全配置基线 中国移动集团公司第 3 页 共 9 页 目目 录录 第第 1 章章概述概述 4 1 1目的 4 1 2适用范围 4 1 3适用版本 4 1 4实施 4 1 5例外条款 4 第第 2 章章DOMINO 安全配置基线安全配置基线 5 2 1管理员安全设置 5 2 1 1管理员安全设置 5 2 2用户访问安全设置 5 2 2 1用户访问安全设置 5 2 3服务器访问安全设置 6 2 3 1服务器访问安全设置 6 2 4程序限制安全设置 6 2 4 1程序限制安全设置 6 2 5INTERNET访问安全设置 7 2 5 1INTERNET访问安全设置 7 2 6SMTP 安全设置 7 2 6 1SMTP 安全设置 7 第第 3 章章评审与修订评审与修订 9 Domino 服务器安全配置基线 中国移动集团公司第 4 页 共 9 页 第第 1 章章概述概述 1 1 目的目的 本文档规定了中国移动管理信息系统部所维护管理的 Domino 应当遵循的设备安全性 设置标准 本文档旨在指导系统管理人员进行 Domino 的安全配置 1 2 适用范围适用范围 本配置标准的使用者包括 网络管理员 网络安全管理员 网络监控人员 本配置标准适用的范围包括 中国移动总部和各省公司信息化部门维护管理的 Domino 1 3 适用版本适用版本 Domino 服务器 1 4 实施实施 本标准的解释权和修改权属于中国移动集团管理信息系统部 在本标准的执行过程中 若有任何疑问或建议 应及时反馈 本标准发布之日起生效 1 5 例外条款例外条款 欲申请本标准的例外条款 申请人必须准备书面申请文件 说明业务需求和原因 送 交中国移动通信有限公司管理信息系统部进行审批备案 Domino 服务器安全配置基线 中国移动集团公司第 5 页 共 9 页 第第 2 章章Domino 安全配置基线安全配置基线 2 1 管理员安全设置管理员安全设置 2 1 1管理员安全设置管理员安全设置 安全基线项安全基线项 目名称目名称 Domino 管理员安全基线要求项 安全基线编安全基线编 号号 SBL Domino 02 01 01 安全基线项安全基线项 说明说明 管理员配置应当包含完全访问管理员 管理员 数据库管理员 完全远程控 制台管理员的配置 检测操作步检测操作步 骤骤 1 参考配置操作 参考配置操作 编辑服务器文档 在 安全 书签下 分别对完全访问管理员 管理员 数 据库管理员 完全远程控制台管理员进行设置 基线符合性基线符合性 判定依据判定依据 1 判定条件 判定条件 仅用设置的 ID 文件登录能进行管理 2 检测操作 检测操作 用非设置的 ID 文件管理将弹出告警框 禁止管理 3 补充说明 补充说明 备注备注 2 2 用户访问安全设置用户访问安全设置 2 2 1用户访问安全设置用户访问安全设置 安全基线项安全基线项 目名称目名称 Domino 用户访问安全基线要求项 安全基线编安全基线编 号号 SBL Domino 02 02 01 安全基线项安全基线项 说明说明 严格要求比较公钥 不允许匿名的 Notes 连接 检查 ID 的一致性 检测操作步检测操作步 骤骤 1 参考配置操作 参考配置操作 编辑服务器文档 安全 书签 强制对 Notes 和 Domino 进行公钥比较 启 用不允许匿名 Notes 连接 启用 ID 口令的一致性检查 2 补充操作说明 补充操作说明 Domino 服务器安全配置基线 中国移动集团公司第 6 页 共 9 页 基线符合性基线符合性 判定依据判定依据 1 判定条件 判定条件 公钥不匹配的 ID 无法访问服务器 2 检测操作 检测操作 3 补充说明 补充说明 备注备注 2 3 服务器访问安全设置服务器访问安全设置 2 3 1服务器访问安全设置服务器访问安全设置 安全基线项安全基线项 目名称目名称 Domino 服务器访问安全基线要求项 安全基线编安全基线编 号号 SBL Domino 02 03 01 安全基线项安全基线项 说明说明 允许访问的服务器列表 禁止访问的服务器列表 创建数据库与模板 创建 副本 创建主模板 信任的服务器列表 检测操作步检测操作步 骤骤 1 参考配置操作 参考配置操作 编辑服务器文档 安全 书签 设置允许访问的服务器列表 禁止访问的服 务器列表 允许创建数据库与模板列表 允许创建副本列表 允许创建主模 板列表 信任的服务器列表 基线符合性基线符合性 判定依据判定依据 1 判定条件 判定条件 不在列表中的服务器无法连接服务器 不在列表中的服务器及用户无法创建数据库 模板 副本 2 检测操作 检测操作 备注备注 2 4 程序限制安全设置程序限制安全设置 2 4 1程序限制安全设置程序限制安全设置 安全基线项安全基线项 目名称目名称 Domino 服务器程序限制安全基线要求项 安全基线编安全基线编 号号 SBL Domino 02 04 01 Domino 服务器安全配置基线 中国移动集团公司第 7 页 共 9 页 安全基线项安全基线项 说明说明 运行不受限的方法与操作 运行受限的 LotusScript Java 代理 运行简单的 公式代理 运行受限的 Java Javascript COM 运行不受限的 Java Javascript COM 检测操作步检测操作步 骤骤 1 参考配置操作 参考配置操作 编辑服务器文档 安全 书签 设置运行不受限的方法与操作 运行受限的 LotusScript Java 代理 运行简单的公式代理 运行受限的 Java Javascript COM 运行不受限的 Java Javascript COM 基线符合性基线符合性 判定依据判定依据 1 判定条件 判定条件 不在列表中的服务器或用户无法运行程序代码 2 检测操作 检测操作 备注备注 2 5 Internet 访问安全设置访问安全设置 2 5 1Internet 访问安全设置访问安全设置 安全基线项安全基线项 目名称目名称 Domino 服务器 Internet 访问安全基线要求项 安全基线编安全基线编 号号 SBL Domino 02 05 01 安全基线项安全基线项 说明说明 Internet 访问时较少的名称变化 较高的安全性 检测操作步检测操作步 骤骤 1 参考配置操作 参考配置操作 编辑服务器文档 安全 书签 设置 Internet 访问时较少的名称变化 较高 的安全性 基线符合性基线符合性 判定依据判定依据 1 判定条件 判定条件 只能使用严格定义的命名登录网页 2 检测操作 检测操作 备注备注 2 6 SMTP 安全设置安全设置 2 6 1SMTP 安全设置安全设置 安全基线项安全基线项 目名称目名称 Domino 服务器 SMTP 安全基线要求项 安全基线编安全基线编SBL Domino 02 06 01 Domino 服务器安全配置基线 中国移动集团公司第 8 页 共 9 页 号号 安全基线项安全基线项 说明说明 路由的限制 SMTP Inbound 控制 SMTP Outbound 控制 检测操作步检测操作步 骤骤 1 参考配置操作 参考配置操作 编辑服务器文档 消息设置 定义允许从哪些 Domain 接收邮件 定义禁止从哪些 Domain 接收邮件 定义允许从哪些组织和组织单元接收邮件 定义禁止从哪些组织和组织单元接收邮件 邮件大小设
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护士编制专业面试题及答案
- 2024-2025学年高中政治 第2单元 第4课 第2框 文化在继承中发展说课稿 新人教版必修3
- 岷县气候地理题库及答案
- 文职专业技能试题题库及答案
- 团的专业考试题及答案
- 2.百分数(二)税率(教学设计)-2023-2024学年六年级下册数学人教版
- 洞口作业应急预案(3篇)
- 《11.动物的四肢》教学设计-2023-2024学年青岛版五四制科学二年级下册
- DB65T 4461-2021 羊螨病防治技术规程
- 2025年文化遗产数字化展示与传播的互动体验设计报告
- 班干部聘任仪式
- 2025-2026学年苏教版(2024)小学科学三年级上册(全册)课时练习及答案(附目录P102)
- DBJT15-110-2015 广东省建筑防火及消防设施检测技术规程
- 2025年小学道德与法治课程标准(2022版)考试测试卷及答案(共三套)
- 半导体semi F81 中文版
- 外包与合作管理制度
- 幼儿园课件:《秋分》
- 《读中国》作者阿紫
- 码头工程施工工作报告
- 瑞虎7使用说明书_图文
- 第四届全国教师语言文字基本功大赛暨优秀论文评选活动方案doc
评论
0/150
提交评论