新购信息化设备安全验收检查表_第1页
新购信息化设备安全验收检查表_第2页
新购信息化设备安全验收检查表_第3页
新购信息化设备安全验收检查表_第4页
新购信息化设备安全验收检查表_第5页
已阅读5页,还剩3页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

新购信息化设备安全验收检查表一、验收目的与适用范围设备入网前的安全验收是阻断供应链安全风险、防止带病设备入网的第一道物理与逻辑防线,直接决定后续生产网络的整体暴露面。本表适用于本单位新购入的各类信息化设备,包括但不限于:机架式/塔式服务器、网络交换机/路由器、网络安全设备(防火墙、WAF等)、存储设备、台式机及笔记本终端。验收工作需在设备到货后48小时内启动,并在上架/入网前完成全部核查与登记。二、验收流程与责任划分验收工作必须遵循“双人到岗、物理先行、逻辑闭环、记录留痕”的原则,严禁采购与验收由同一人独立完成。•发起节点:设备到货后24小时内,由采购经办人向IT资产管理员移交设备并发起验收流程。•物理与资产核查:由IT资产管理员负责核对装箱单、SN码、外观完好性,并录入资产管理系统(耗时约30分钟/台)。•安全基线核查:由网络安全专员负责执行固件版本、默认密码、端口与服务等安全检查(耗时约1-2小时/台)。•结果输出:验收完成后2小时内,生成《新购信息化设备安全验收登记表》(见附表),经IT部门负责人签字确认后归档,保存期限不少于3年。三、硬件物理安全验收检查物理层面的篡改与后门植入具有极高的隐蔽性,验收人员需重点核查设备的防拆状态、硬件接口与计算组件完整性。•机箱防拆与完整封条核查:必须检查机箱外壳接缝处、关键螺丝孔位的原厂防拆贴纸。验收人员需确认贴纸无撕裂、无重新粘贴痕迹。机理:防拆贴纸是证明设备出厂后未被开箱植入硬件后门(如PCIe劫持卡、键盘记录模块)的物理凭据。严禁接收防拆贴纸破损或缺失的设备(无法排除硬件级后门植入风险)→直接整机封箱退回供应商,并要求原厂更换。•计算与存储组件交叉核对:拆机核查前必须佩戴防静电手环。必须核对CPU型号、内存容量及序列号、硬盘SN码与采购合同配置单完全一致。若发现硬盘非原厂全新件(通过硬盘SMART通电时间核查,通电时间大于0小时视为异常),必须拒绝接收并追溯供应商供货链条。•物理接口与外部端口管控:对于服务器及网络设备,必须确认管理网口(如iDRAC/iLO口)与业务网口物理隔离。对于终端设备,优先使用带有物理防尘盖的USB接口;若无防尘盖,应在入网前清点并记录所有USB接口数量。严禁违规开放多余物理调试接口(如裸露的COM口、未锁闭的USB口),攻击者可通过物理接触植入恶意外设绕过系统安全机制→应当使用物理端口锁闭器封堵无用接口。四、系统与固件安全验收检查固件层与系统底层的安全基线决定了设备抵抗底层攻击的能力,验收人员需深入至BIOS/UEFI层级执行逐项核查。•固件版本与漏洞修补核查:必须核对设备BIOS/UEFI、BMC(基板管理控制器)固件版本是否为厂商官网发布的最新稳定版(严禁使用Beta测试版固件)。机理:旧版固件通常存在已知CVE漏洞(如BMCIPMI指令注入漏洞),攻击者可通过带外管理网络直接获取服务器最高控制权。若版本滞后超过3个发布周期,应当连接离线升级介质进行固件刷新;若固件刷新失败导致设备无法启动,必须触发RMA(退货授权)流程退回厂商。•安全启动与可信计算核查:必须确认服务器或终端的BIOS中“SecureBoot(安全启动)”状态为Enabled,且模式为“DeployedMode”。对于支持TPM(可信平台模块)的设备,必须确认TPM2.0芯片已在BIOS中开启并清除历史宿主信息。严禁关闭安全启动功能(关闭后Rootkit可在操作系统内核加载前接管系统,传统杀毒软件完全无法检测)→若设备出厂默认关闭,必须当场开启并恢复默认密钥。•默认账户与后门密码清除:严禁保留任何设备的出厂默认账户与密码(如admin/admin、root/huawei等)。必须由网络安全专员现场将管理密码修改为16位以上、包含大小写字母、数字及特殊字符的随机强密码,并立即录入特权密码管理系统。机理:默认凭据是互联网上被自动化扫描器爆破利用频率最高的切入点。错误后果:若保留默认密码,设备一旦接入网络,平均在5分钟内即会被僵尸网络控制。五、网络与基础环境安全验收检查网络层验收旨在阻断设备入网初期的横向移动与未授权管理访问,确保设备仅开放业务运行所需的最小化服务集合。•高危服务与明文传输端口封禁:必须禁用并关闭Telnet、HTTP(非安全Web管理)、FTP、SNMPv1/v2c等明文传输或弱加密服务。优先使用SSHv2(密钥交换算法必须禁用diffie-hellman-group1-sha1)和HTTPS(TLS1.2及以上)进行远程管理。严禁在管理平面开启Telnet服务(Telnet明文传输认证报文,同一广播域内的攻击者可通过抓包嗅探直接还原管理员账号密码)→若确需串口调试,应当使用物理串口线直连,调试完毕立即拔除。•网络接入与端口隔离:设备首次上电必须接入专用的“安全隔离测试网段”(VLAN隔离,且与生产网物理断开),严禁直接接入生产业务网(新设备可能携带未知蠕虫病毒,会瞬间向生产网发送ARP欺骗或扫描包引发广播风暴)→应当在测试网段完成全部补丁分发、病毒库更新与安全基线加固后,方可切换至生产网。•日志审计与NTP时间同步:必须配置设备的系统日志(Syslog)外发至本单位日志审计平台,并配置NTP服务指向内网时间服务器。机理:准确的系统时间是日志取证和法律溯源的基础;若未配置NTP,设备重启后时间错乱,导致安全事件无法与监控录像或网络流量日志对齐印证。六、异常处置与退回机制验收过程中发现的设备缺陷与安全风险,必须按严重程度进行分级判定与处置,严禁带病入网。•一级风险(重大安全隐患):◦判定标准:防拆贴纸破损且有重新粘贴痕迹;发现硬件级后门模块;BMC存在未修复的高危远程命令执行漏洞;机身SN码与采购合同不一致。◦启动权限:网络安全专员具有一票否决权。◦处置原则:立即停止验收,将设备物理隔离并加锁封存,24小时内向采购部门及IT负责人提交《设备拒收与异常报告》,由采购部发起退回供应商流程。严禁将设备暂存于普通办公区。•二级风险(一般安全缺陷):◦判定标准:固件版本非最新但无已知高危漏洞;默认账户未清除但设备处于断网隔离状态;部分非核心服务未按基线关闭。◦启动权限:网络安全专员判定并记录。◦处置原则:允许供应商技术人员在48小时内到场整改(如升级固件、重置基线),整改后需重新执行本检查表全部流程。严禁在未整改完毕前将设备接入任何含敏感数据的网络。•三级风险(配置偏差与文档缺失):◦判定标准:设备未附带纸质保修卡;装箱单与实物数量不符但核心设备完整;外观存在轻微划痕但不影响结构与散热。◦启动权限:IT资产管理员判定。◦处置原则:记录备案,要求供应商在7个工作日内补齐缺失文档或出具情况说明,不影响设备入网进程。七、附表:新购信息化设备安全验收登记表本表为现场验收的标准作业表单,验收人员必须逐项打勾并签字,扫描件与电子档需同步归档至IT资产管理系统。验收类别检查项目判定标准与量化要求检查结果(合格/不合格/不适用)异常情况说明与处置记录资产核对设备型号与SN码与采购合同完全一致,机身SN与包装箱SN一致资产核对配置清单核对CPU/内存/硬盘规格与合同一致,硬盘SMART通电时间为0h物理安全防拆封条完整性原厂防拆贴纸完好无破损、无重新贴合痕迹物理安全外观与结构完好机箱无变形,导轨/挂耳齐全,散热风扇无异物卡阻物理安全多余接口封堵COM口/USB口已加物理锁或防尘盖(终端设备适用)固件安全BIOS/UEFI版本已确认为厂商官网最新正式发布版(非Beta版)固件安全SecureBoot状态BIOS中SecureBoot处于Enabled状态固件安全TPM模块状态TPM2.0已开启并清除历史宿主信息(不支持则不适用)系统安全默认密码清除所有出厂默认账户已删除或密码已替换为16位强密码系统安全高危服务封禁Telnet/FTP/HTTP/SNMPv1v2c已完全禁用网络安全管理平面加密远程管理仅允许SSHv2或HTTPS(TLS1.2

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论