全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
某某石油管理局企业标准信息系统安全监测与报警规定1总则 为了保证网络稳定和主机高效正常运行;使管理员能够预先或及时发现问题并采取相关措施进行预防和维护;使系统达到稳定。根据中华人民共和国信息安全保护条例等有关国家规范,制定本规范,工作人员必须遵守该规范。2适用范围网络监测的主要功能包括主机资源监控、网络监控(分析网络在使用高峰期间的负载承受能力,提供Web访问者 的相关信息),监测服务器,网络设备,以及应用系统的使用状态,故障收集并且在故障出现时启动报警系统,通知技术人员及时赶赴现场排除故障。3规范解释权 某某油田信息安全管理中心对某某油田管理局信息系统安全监测与报警规范具有解释权。4术语定义 入侵检测系统(IDS)是防止计算机和网络系统遭受攻击的重要组件,利用入侵留下的痕迹,如试图登陆的失败记录等信息来有效的发现来自外部或内部的非法入侵的技术。它以探测与控制为技术本质,起着主动防御的作用,是网络安全中极其重要的部分5选购网络监测产品要求:1) 必须通过了国家权威机构的评测。2) 网络监测的特征库必须不断更新才能检测出新出现的攻击方法(特征库必须能够升级)。3) 根据网络入侵检测系统所布署的网络环境,选择最大可处理流量。4) 尽量保证产品不容易被躲避(有些常用的躲开入侵检测的方法,如:分片、TTL欺骗、异常TCP分段、慢扫描、协同攻击等)。5) 系统必须支持的传感器数目、最大数据库大小、传感器与控制台之间通信带宽和对审计日志溢出的处理,应当符合油田应用需求;保证产品的可伸缩性。6) 保证产品支持的入侵特征数。7) 要从本地、远程等多个角度考察产品的响应方法,选择适合管理局的产品,尽可能避免自动配置功能。8) 尽量保证产品报表结构合理,方便处理误报,方便事件与日志查询以及使用该系统所需的技术人员数量合理。6监控管理人员要求1) 仔细配置设备,来减少误报警。2) 在网络事故发生频繁的时间内,必须使用人工的入侵响应,便于进行入侵统计分析。3) 把与事件相关的数据记录下来,以后可生成报告或回放。4) 如果有必要,切断连接,避免更大的损失。5) 检测器必须放在防火墙附近。6) 管理员必须明确设置攻击时间的优先级,确保良好的误报警管理。7) 管理员必须有层层探究的能力,关联分析的能力,能对攻击事件给信息中心提供一个好的报告。8) 管理员必须根据实际情况,设置实时检测或者时间间隔扫描系统。9) 为网络监测系统建立相应规则,使之能够准确监测网络攻击。7网络监测操作要求1) 视系统的运行状况,查找非法用户和合法用户的越权操作。2) 检测系统的正确性和安全漏洞,提示管理条例修补漏洞。3) 对用户的非正常活动进行统计分析,发现入侵行为的规律,警告管理员,管理员分析后做出反应。4) 实时或有时间间隔地检查系统程序和数据的一致性和正确性,防止影响系统的运行或者重要数据的丢失。5) 能够实时对检测到的入侵行为进行反应。6) 保证操作系统的审计跟踪管理。7) 同防火墙一起使用,加强监测能力。8) 根据系统的重要程度,尽量保证两个以上的管理员一起值班,当一个管理员进行故障修复或者修改数据时,另一个管理员负责记录并且行使监督员职责。9) 选用性能良好的IDS技术产品,并按要求配置,保证入侵监测的最佳运行。10) 当系统报警时,必须及时修复,如果不能解决的,要及时向信息中心的有关负责人报告,并做好日志记录。11) 保证设备的完好运转,避免影响系统的监测和报警功能。12) 系统值班人员在值班期间严禁玩游戏,尤其是在放置有重要数据的机器上。13) 对玩忽职守的工作人员,要严肃处理;如果因此造成重大事故,管理人员还要负法律责任。14) 对放置有重要数据的主机,装入主机入侵监测系统。15) 对放置有重要
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026国网上海市电力公司高校毕业生提前批招聘(约450人)笔试备考题库浓缩500题附答案详解(典型题)
- 2026国网湖南省电力校园招聘(提前批)笔试模拟试题浓缩500题附答案详解(综合题)
- 2026秋季国家管网集团储运技术发展有限公司高校毕业生校园招聘考试参考试题(浓缩500题)及答案详解(全优)
- 国家管网集团2026届高校毕业生招聘考试参考试题(浓缩500题)附答案详解(典型题)
- 2026国网宁夏电力公司高校毕业生提前批招聘笔试参考题库浓缩500题及1套完整答案详解
- 2026秋季国家管网集团储运技术发展有限公司高校毕业生校园招聘笔试备考试题(浓缩500题)带答案详解(培优)
- 2026国网重庆市电力公司高校毕业生提前批招聘笔试参考题库浓缩500题含答案详解(达标题)
- 2026秋季国家管网集团云南公司高校毕业生招聘考试参考题库(浓缩500题)及参考答案详解(达标题)
- 2026国网山东省电力校园招聘(提前批)笔试模拟试题浓缩500题带答案详解(完整版)
- 2026秋季国家管网集团液化天然气接收站管理公司高校毕业生招聘考试参考题库(浓缩500题)含答案详解(预热题)
- GB/T 6107-2000使用串行二进制数据交换的数据终端设备和数据电路终接设备之间的接口
- GB/T 5005-2010钻井液材料规范
- 金龙湾水上旅游建设填海项目工程可行性研究报告
- 颈源性耳鸣的临床研究-中日友好医院针灸科李石良课件
- 架空光缆施工组织方案
- 汽车智能座舱市场分析
- 金坛区苏科版二年级上册劳动《06树叶书签》课件
- 检验员资格认定规定
- 燃机电厂初级培训教材课件
- 新生儿复苏-答案
- 六西格玛绿带历年真题
评论
0/150
提交评论