1、服务器安全管理规定文档号CSLJC_COM_STD_ISMS_1104_P_V0。9密级ISO 27001信息安全管理体系文件服务器安全管理规定ISMSMP-A。1103活动签名日期创建成涛201110-8审核批准II文档变更历史作者(或修订人)版本号日期修改内容与原因成涛V0。1201110-8新建成涛V0.220111019与公司服务器管理人员讨论修改V0.92011-12-30发布试运行评审记录评审方式版本号日期评审意见信息安全管理委员会0。920111229发布试运行文档状态:试运行目 录1概述11。1目的11。2定义11.3范围12角色与职责13管理内容与方法23。1人员管理要求23
2、。2物理环境要求23。3软件环境要求33。4服务器开关机33。5日志管理33。6磁盘检查43。7病毒和补丁管理43。8故障管理44附录41 概述 1.1 目的本规定用于加强公司所有信息系统的服务器管理,保障服务器的安全运行。1.2 定义本规定引用ISO/IEC 27001:2005标准中的术语。服务器:指的是网络环境中的高性能计算机,它侦听网络上的其他计算机(客户机)提交的服务请求,并提供相应的服务。为此,服务器必须具有承担服务并且保障服务的能力.终端计算机(以下简称“计算机”):指办公用计算机,包括台式机、笔记本、手持PDA及各种可接入公司局域网的终端设备。服务器故障: 软件故障,硬件故障,
3、入侵与攻击,其他不可预料的未知故障等。1.3 范围本文规定了公司服务器维护管理和故障处理办法。本规定适用于公司服务器安全管理工作。2 角色与职责表2Error! Bookmark not defined.服务器安全管理规定的角色和职责序号角色职责1信息安全管理委员会负责对服务器安全管理进行指导和检查2系统支援及维护部负责公司基础架构建设与支援,负责办公环境的服务器维护工作3系统运维部负责生产环境、UAT环境的服务器维护工作4研发部负责开发环境服务器的维护工作3 管理内容与方法1.4 人员管理要求1、生产环境与UAT环境服务器日常操作维护由系统运维部运维人员负责,其他部门人员对服务器进行操作需提
4、出变更申请,且有运维人员陪同。2、系统支援及维护部负责公司范围内服务器的安装调试,办公环境服务器的例行维护和日常检查工作。3、系统运维部负责生产环境服务器的例行维护和日常检查等工作.4、研发部负责开发环境服务器的例行维护和日常检查等工作。1.5 物理环境要求1、服务器须放置在机房或具备服务器运行相关条件的空间内。2、系统运维人员每天对生产环境服务器进行一次硬件检测,并在每日工作控制单中报告记录服务器异常。3、系统运维人员和系统工程师每季度末对UAT环境、办公环境和开发环境的服务器进行一次硬件检测,并填写机房检查登记表.4、公司机房中放置的服务器在不使用时,应使用机柜锁保证服务器在无人值守时不受
5、外部威胁。1.6 软件环境要求系统支援及维护部和运维部工程师在配置和部署新设备时,应参考公司信息系统安全配置基线进行配置,以确保所有相关安全策略和要求得到满足。新设备的安全配置处理应在变更单中系统配置部分进行记录,并由部门负责人确认签字。1、无特殊情况,服务器要关闭网络文件与打印服务、QoS、终端服务、授权服务、Site Server ILS服务、消息队列服务(MSMQ)、远程存储、证书服务等其他暂时不用的服务。2、服务器操作系统需设置安全策略,策略设定后要进行有效性检查,确保有效执行。3、服务器应禁用匿名/默认账户或严格限制访问权限.4、为了保证该服务器的运行效能和安全,除了安装解压缩、杀毒
6、软件等必要的应用软件外,一般不安装其他非必要的软件,包括OFFICE等.5、服务器上至少要设置两个以上(含两个)的逻辑卷。6、服务器严禁安装游戏、聊天工具等与系统运行无关的程序及文件。1.7 服务器开关机1、除安装调试或者例行维护外,服务器不得频繁开关机。服务器维护应安排在非工作时间段进行。生产环境服务器的开关动作需记录在每日工作控制单.2、生产环境服务器均为双机热备,在出现严重故障非重起不能解决时,系统运维人员应及时知会服务器用户,系统重启不影响用户使用。系统故障应及时通知系统工程师进行问题出来。3、UAT环境、办公环境和开发环境的服务器出现故障非重启不能解决时,运维部运维工程师应及时通知服
7、务器用户,在用户保存完成在操作的数据后方可进行重启操作.1.8 日志管理1、运维部运维工程师如在生产环境有Patrol实时监控服务器的“事务日志中发现有“严重错误的,必须立即检查并排除故障,服务器所有日志在得到“事务已经满”提示的情况下,必须及时进行日志转移或清除。2、系统支援部系统工程师应每月末检查非生产环境服务器的“事务日志,发现有“严重错误”的,必须立即检查并排除故障,服务器所有日志在得到“事务已经满”提示的情况下,必须及时进行日志转移或清除.3、服务器日志至少保留半年,只允许授权用户访问,且不能进行修改。1.9 磁盘检查1、系统支援部系统工程师和运维部运维工程师应在每周末检查服务器的磁
8、盘情况,如果发现磁盘的使用容量超过80以上时,应及时进行处理,必要时申购新的磁盘。2、服务器外出维修时系统支援部系统工程师和运维部运维工程师必须删除磁盘数据。1.10 病毒和补丁管理1、病毒和补丁管理工作参考病毒与补丁安全管理规定相关要求。1.11 故障管理1、服务器的故障包括:软件故障,硬件故障,入侵与攻击,其他不可预料的未知故障等。应建立服务器故障记录,当出现服务器故障,系统支援部系统工程师和运维部运维工程师对生产环境故障现象及解决过程进行详细记录,填写相应运维日志;办公环境故障统一记录在办公系统事件管理记录。2、当服务器出现硬件故障时,运维部运维人员应立即告知系统支援部系统工程师,有系统工程师联系服务器厂商,并督促和配合厂商工作人员尽快维修或更换相关配件.3、对于不能尽快处理的故障,系统支援部系统工程师或运维部运维工程师应立即通过电话通知上级主管领导,并保护好故障现场.4 附录附录一:相关记录每日工作控制单运维日志机房检查登记表办公系统事件管理记录病毒与补丁安全管理规定5