收藏 分销(赏)

等保2.0测评表-设备和计算安全-网络设备.xls

上传人:精**** 文档编号:2045697 上传时间:2024-05-14 格式:XLS 页数:1 大小:11.41KB
下载 相关 举报
等保2.0测评表-设备和计算安全-网络设备.xls_第1页
第1页 / 共1页
亲,该文档总共1页,全部预览完了,如果喜欢就下载吧!
资源描述

1、序序号号测测评评对对象象测测评评指指标标控控制制项项结结果果记记录录符符合合情情况况备备注注1网络设备身份鉴别a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;2b)应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施;3c)当进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听;4d)应采用两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用动态口令、密码技术或生物技术来实现。5访问控制a)应对登录的用户分配账户和权限;6访问控制b)应重命名或删除默认账户,修改默认

2、账户的默认口令;7c)应及时删除或停用多余的、过期的账户,避免共享账户的存在;8d)应进行角色划分,并授予管理用户所需的最小权限,实现管理用户的权限分离;9e)应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则;10f)访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级;11g)应对敏感信息资源设置安全标记,并控制主体对有安全标记信息资源的访问。12安全审计a)应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;13安全审计b)审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;14c)应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等;15d)应确保审计记录的留存时间符合法律法规要求;16e)应对审计进程进行保护,防止未经授权的中断。17恶意代码防范a)应采用免受恶意代码攻击的技术措施或可信验证机制对系统程序、应用程序和重要配置文件/参数进行可信执行验证,并在检测到其完整性受到破坏时采取恢复措施。18资源控制a)应限制单个用户或进程对系统资源的最大使用限度;19b)应提供重要节点设备的硬件冗余,保证系统的可用性;20c)应对重要节点进行监视,包括监视CPU、硬盘、内存等资源的使用情况;21d)应能够对重要节点的服务水平降低到预先规定的最小值进行检测和报警。确认人:确认时间:

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服