版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、附录4:防火墙检查列表网络安全检查文档列表目录网络安全检查文档列表1附录4:防火墙检查列表2附录5:IDS检查列表5附录6:防病毒系统检查列表7附录7:审计系统检查列表8附录8:服务器检查列表9附录9:数据库检查列表15附录10:网络设备检查列表18编R生产1商外部IP地址内部IP地址网关IP责任人物理位置所在网络检查日期检查人编R检查内容结果检查记录自身安全性1防火墙是否具有专门的配制管理终端。口是口否2是否及时修改防火墙超级管理员的默认口令。口是口台3是否开放了不必要的端口和服务是口台4是否划分了不同级别的用户,赋予具不同的权限,至少应包括系统管理员、审计管理员等用户角色。是口台5管理员口
2、令是否具后严格的保管措施。口是口台运行维护6是否具备两个以上的用户身份,对系统策略和日志进行维护和管理。口是口台7防火墙在网络拓扑图中是否有明显的标示。是口台8防火墙安全区域的划分是否明确合理。口是口台9防火墙是否明确以何种方式是口台接入网络,包括透明模式、混合模式和路由模式。10防火墙是否具有详细的访问控制列表。口是口台12防火墙是否标注了源地址和n星口台目的地址。1_13防火墙是否标注了允许和拒绝的动作。口是口台14防火墙访问控制策略中是否出现重复或冲突。口是口台15防火墙接口IP是否有明确的标注。口是口台16是否对不安全的远程登录进口台行控制。1_1TH17防火墙是否标注NAT地址转换和
3、MAP等。口是口台18是否将防火墙配置及时保存并导出。口是口台19是否母天后专人查看和分析防火墙日志,并对高危事件进行记录。口是口台20是否具后完备的日志导出和报表功能,原则上应每周生成统计报告。口是口台21是否有专门的防火墙监测报告。口是口台22防火墙是否具备双机热备功能。口是口台23管理人员是否为双备份。口是口台24是否具有防火墙应急恢复方案。口是口台25是否对防火墙的CPU、内存和口是口台硬盘使用情况进行监测。运行状况26是否具有防火墙应用情况报告。是口台27是否具有防火墙安全管理状况报告。口是口台28是否具有防火墙系统运行监测报告。是口台29售后服务和技术支持手段是否完备。口是口台附录
4、5: IDS检查列表编R生产1商物理位置所在网络检查日期责任人检查人编R检查内容结果检查记录网络部署1拓扑图中是否有明确的表示。口是口否2是否以旁路方式接入网络。口是口台3是否与交换机的镜向端口相连接。口是口台探测引擎的安全性4是否有专门的管理端对其配置管理。口是口台5管理员口令是否由专人管理。口是口台67IDS网络引擎与管理端的通信是古女至。通信是否采用的加密传输方式。口是口台是口台8网络引擎自身是否安全,有没后开放多余端口。口是口台日志管理9是否对攻击事件生成记录。是口台10是否对攻击事件的危险等级进行定义。是口台11是否对攻击事件进行归类。口是口否12是否能够对日志实时导出。口是口台13
5、是否具有日志备份与恢复机制。是口台14是否能够对日志进行审计查询。口是口台15是否能够对日志进行智能分析。是口台16是否具有日志定期分析制度。是口台17是否对安全事件进行排序,即TOP1-TOP10。口是口台18是否对安全时间发生的频率进行统计。是口台运行维护19IDS是否具备双机热备功能。是口台2021是否具有IDS应急恢复方案。IDS是否与防火墙建立联动机制。口是口台口是口台22是否具有IDS应用情况报告。是口台23是否具有IDS安全管理状况报告。口是口台24售后服务和技术支持手段是否完备。是口台附录6:防病毒系统检查列表编R生产1商物理位置检查日期单机所在网络检查人病毒库服务器责任人检查
6、细目编R检查项目检查内容结果检查记录1符合性要求是否通过了国家相关的认证2部署合理性网络中是否部署了防病毒系统3是否部署了网络版的防病毒软件4是否部署了病毒库服务器5病毒库服务器的命名是否一致6防病毒软件的品牌和版本是否统一7病毒库升级是否制定了多级病毒库升级策略8是否禁止客户端主动连接病毒库服务器9是否认制了病毒库代码更新策略10病毒查杀是否认制了病场查杀策略11是否认期对网络中的主机进行病毒扫描12是否认期检测防病毒系统的查杀能力13日志记录防病毒系统对病毒的入侵是否有完整的记录14告警机制是否对病毒入侵完备的告警机制15是否能够及时隔离被感染主机或区域16应急恢复是否具有应急恢复手段附录
7、7:审计系统检查列表编R物理位置所在网络外部IP地址内部IP地址网关IP域名服务器IP操作系统版本号CPU内存检查日期责任人检查人编R检查项目检查细目检查内容结果检查记录1W数据产生审计数据是否包括事件发生的时间、类型、主客体身份和事件结果等2是否可以扩充和修改可审计的事件3可审计的事件是否可以追溯到用户的身份和级别4W记录的查阅是否只有授权用户才能查阅审计记录5是否能够对审计的数据进行筛选6W事件存储是否有审计数据备份与恢复机制7是否有防止审计数据丧失的手段8W系统自防护审计系统发出告警后是否可以自动报告安全事件9系统发生异常后审计是否可以恢复审计到系统终止前的状态附录8:服务器检查列表服务
8、器检查列表AIX编号生产1商物理位置所在网络外部IP地址内部IP地址网关IP域名服务器IP操作系统版本号CPU内存检查日期检查人责任人编勺检查内容结果检查记录安装和配置1系统已经安装了可信计算库口是口否2系统的版本大于等于4.3口是口否3系统已经安装了最新的安全补丁口是口否登录控制4设置了登录失败,锁定帐户的次数口是口否5设置了无效登录的终端锁定时间口是口否6设置了终端被禁用后,重新启用的时间口是口否7重新设置了登录欢送信息口是口否8系统禁用X-Window系统口是口否用户策略9系统禁止root用户远程登录口是口否10root的$PATH环境变量中没有当前目录.口是口否11系统中已经删除了不必
9、要的系统用户口是口否12系统中已经删除了不必要的系统用户组口是口否13强制密码不能是字典中的单词口是口否14密码可以重复使用的时间大于等于26周口是口否15密码重复使用的次数小于等于20次口是口否16密码的生命期最大为8周口是口否17密码过期锁定时间小于等于2周口是口否18密码中可重复字符的最大数目小于等于2口是口否19密俏可以被立即修改是口否20密码至少应该包含2个字母是含21密码中至少包括4个唯一字符是合22密码的最小长度是6位是口台23root用户的密码最小长度是8位口是口否24密码包含的非字母字符数目至少是2口是口否服务安全25bootps已被禁用口是口否26系统的小服务已被禁用口是口
10、否27cmsd服务已被禁用是口含28comsat服务已被禁用口是口否29dtspc服务已被禁用口是口否30exec服务已被禁用口是口否31finger服务已被禁用口是口否32ftp服务已被禁用口是口否33imap2服务已被禁用口是口否34klogin服务已被禁用口是口否35kshell服务已被禁用口是口否36login服务已被禁用口是口否37netstat服务已被禁用口是口否38ntalk和talk服务已被禁用口是口否39pcnfsd服务已被禁用口是口否40pop3服务已被禁用口是口否41rexd服务已被禁用口是口否42quotad服务已被禁用口是口否43rstatd服务已被禁用口是口否44r
11、usersd服务已被禁用口是口否45rwalld服务已被禁用口是口否46shell服务已被禁用口是口否47spayd服务已被禁用口是口否48systat服务已被禁用口是口否49tftp服务已被禁用口是口否50time服务已被禁用口是口否51ttdbserver服务已被禁用口是口否52uucp服务已被禁用口是口否53CDE桌面环境已被禁用口是口否54lpd服务已被禁用口是口否55nfs服务已被禁用口是口否56portmap服务已被禁用口是口否57sendmail服务已被禁用口是口否其他安全设置58系统中已经安装了OpenSSH代替telnet口是口否服务器检查列表Windows编号生产J商物理位
12、置所在网络外部IP地址内部ip地址网关IP域名服务器ip操作系统版本号CPU内存检查日期检查人责任人编号检查内容结果检查记录补丁安装情况1操作系统是否已经安装相关的补丁,Windows2000为SP4,WindowsXP为SP2。口是口否2操作系统是否已经安装了全部的HOTFIX。口是口否3应用程序是否及时进行补丁的更新,包括Office和IE等。口是口否账户策略4密码是否符合复杂性要求。口是口否5密码长度是否符合要求。口是口否6是否设置了密码最长使用期限。口是口否7是否设置了帐户锁定阀值。口是口否8是否设定了帐户锁定时间。口是口否9是否设置了复位帐户锁定计数奥WTo口是口否10是否将审核策略
13、更改为成功和失败。口是口否11是否将审核登录事件更改为成功和失败。口是口否12是否将审核对象访问设置为失败。口是口否安全设置13当登录时间用完时自动注销用户启用。口是口否14在挂起会话之前所需的空闲时间小于等于30分钟。口是口否15发送未加密的密码到第三方SMB服务器:禁用。1口是口否16允许对所有驱动器和文件夹进行软盘复制和访问禁用。口是口否17故障恢复制台:允许自动系统管理级登录禁用。口是口否18清除虚拟内存贝卸文件启用。口是口否19允许系统在未登录前关机禁用。口是口否20交互式登录:不显示上次的用户名启用。口是口否注册表安全21抑制Dr.WatsonCrashDump:HKLMSoftw
14、areMicrosoftDrWatsonCreateCrashDump(REG_DWORD)0口是口否22禁止在任何驱动器上自动运行任何程序:HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoDriveTypeAutoRun(REG_DWORD)25口是口否23用星号掩藏任何的口令输入;HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesNetworkHideSharePwds(REG_DWORD)1口是口否24禁止自动执行系统调试器:HKLMSoftware口是口否Micro
15、softWindowsNTCurrentVersionAeDebugAuto(REG_DWORD)025禁止自动登录:HKLMSoftwareMicrosoftWindowsNTCurrentVersionWinlogonAutoAdminLogon(REG_DWORD)0口是口否26禁止在蓝屏后自动启动机器:HKLMSystemCurrentControlSetControlCrashControlAutoReboot(REG_DWORD)0口是口否27禁止CD自动运行:HKLMSystemCurrentControlSetServicesCDromAutorun(REG_DWORD)0口是
16、口否28删除服务器上的管理员共享:HKLMSystemCurrentControlSetServicesLanmanServerParametersAutoShareServer(REG_DWORD)0口是口否29源路由欺骗保护:HKLMSystemCurrentControlSetServicesTcpipParametersDisableIPSourceRouting(REG_DWORD)2口是口否30帮助防止碎片包攻击:HKLMSystemCurrentControlSetServicesTcpipParametersEnablePMTUDiscovery(REG_DWORD1口是口否)
17、31管理keep-alive时间:HKLMSystemCurrentControlSetServicesTcpipParametersKeepAliveTime(REG_DWORD)300000口是口否32防止SYNFlood攻击:HKLMSystemCurrentControlSetServicesTcpipParametersSy口是口否nAttackProtect(REG_DWORD)233SYN攻击保护-管理TCP半开sockets的最大数目:HKLMSystemCurrentControlSetServicesTcpipParametersTcpMaxHalfOpen(REG_DWO
18、RD100或500口是口否)关闭的服务34Alerter禁止口是口否35Clipbook禁止口是口否36ComputerBrowser禁止口是口否37InternetConnectionSharing禁止口是口否38Messenger禁止39RemoteRegistryService禁止口是口否40RoutingandRemoteAccess禁止口是口否41SimpleMailTrasferProtocol(SMTP)禁止口是口否42SimpleNetworkManagementProtocol(SNMP)Service禁止口是口否43SimpleNetworkManagementProtoc
19、ol(SNMP)Trap禁止口是口否44Telnet禁止口是口否45WorldWideWebPublishingService禁止口是口否其他安全设置46所有的磁盘卷使用NTFS文件系统。口是口否47已经安装第三方个人版防火墙。口是口否48已经安装防病毒软件。口是口否49防病毒软件的特征码和检查引擎已经更新到最新。口是口否50防病毒软件已设置自动更新。口是口否附录9:数据库检查列表编R数据库类型物理位置外部IP地址网关IP所在网络内部IP地址域名服务器IP操作系统版本号CPU内存检查日期检查人责任人编R检查内容结果检查记录数据库版本升级1是否存在版本过旧,厂商停止技术支持和发布升级补丁程序。口
20、是口否安全设置2Oracle是否以root权限运行。口是口台3Oracle运行帐户unask设置不合理。口是口台4数据库帐户密码以明文方式存储。是口台5OracleListener和OracleIntelligent进程以root帐户运行。口是口台6是否设置连接超时参数,否则连接的客户端会一直等待验证。是口台7是否设置连接过期参数。是口台8是否对数据库远程管理情况下启用IntelligentAgent。是口台安全使用外部存储过程和PL/SQL包。9是否安全使用外部存储过程,外部存储过程使用不当会造成诸多安全问题。口是口台10是否限制访问PL/SQL包,UTL_FILE,UTL_SMTP,UTL
21、_TCP,UTL_HTTP,andDBMS_RANDOMPL/SQL包可能给数据库和主机系统带来安全隐患,对这些包的访问应当严格限制。口是口台帐户和密码安全设置11OracleDBA组是否存在未授权的帐户。口是口台12DBA角色中是否删除缺省帐户。口是口台13数据库密码文件安全属性设置是否合理。口是口台14数据库中是否存在未授权的帐户。口是口台15是否设置密码过期时间。口是口台16是否启用密码复杂性验证功能。口是口台17是否启用登录失败锁定帐户功能。口是口台18应用程序帐户是否被授予PUBLIC角色。口是口台19是否删除数据库服务器上的演示帐户。口是口台20非系统对象是否存在SYSTEM表空间,会影响个数据库服务奥WTo安全配置审计功能2122是否启用审计功能,O
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年高职休闲体育服务与管理(休闲体育常识)试题及答案
- 2025年中职公共卫生管理(公共卫生服务)试题及答案
- 2025年大学二年级(土木工程)结构设计阶段测试题及答案
- 2026年智能果蔬清洗机项目公司成立分析报告
- 2025年中职食品生物工艺(食品生物技术)试题及答案
- 2026年企业管理(组织架构设计)试题及答案
- 2025年高职(汽车检测与维修)汽车发动机检修综合阶段测试试题及答案
- 2026年摄像服务(视频拍摄技巧)试题及答案
- 2025年大学工业设计(交互设计)试题及答案
- 2025年大学大四(城乡规划)城市设计基础测试题及答案
- 螺丝机操作维护保养作业指导书V1.0
- 教学PPT课件设计探究
- 医务人员职业暴露与职业防护
- GB/T 9237-2017制冷系统及热泵安全与环境要求
- GB/T 9065.6-2020液压传动连接软管接头第6部分:60°锥形
- GB/T 3906-20203.6 kV~40.5 kV交流金属封闭开关设备和控制设备
- 2023年电大当代中国政治制度机考拼音排版绝对好用按字母排序
- GB 39669-2020牙刷及口腔器具安全通用技术要求
- 精益生产试题与答案
- L1会计研究方法论简介课件
- 大学生心理健康教育全套课件
评论
0/150
提交评论