国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安全運維管理建設思路
2022-01-20    鉞之星咨詢


  安全運維體系通常由人員組織、安全策略制定、安全運維規(guī)章制度和相關技術手段等方面組成。如何建設健全的安全運維體系呢,以下列舉了相關幾個方面及措施。

  信息系統(tǒng)安全運維是IT管理部門通過相關的技術、方法、工具、制度、流程和文檔等對IT基礎設施(軟件、硬件、網(wǎng)絡等)進行綜合管理的過程,其目的是保障IT最終承載的業(yè)務安全。

  安全運維體系通常由人員組織、安全策略制定、安全運維規(guī)章制度和相關技術手段(例如各類運維平臺)等方面組成。如何建設健全的安全運維體系呢,以下列舉了相關幾個方面及措施。

  一、人員組織管理

  1)對崗位職責、權限進行明確劃分,并且不存在兼崗情況。重要崗位、重要系統(tǒng)管理人員設有雙人備份機制。

  2)系統(tǒng)管理員嚴格按照相關制度進行用戶管理,并定期檢查系統(tǒng)用戶賬號,確保每個賬號有唯一的、合規(guī)的使用人員。

  3)在內(nèi)部人員發(fā)生變動(如換崗、離職)后,及時對其相應權限進行變更、刪除。

  二、資產(chǎn)管理

  1)編制并保存與保護對象相關的資產(chǎn)清單,包括資產(chǎn)責任部門、重要程度和所處位置等內(nèi)容。

  2)根據(jù)資產(chǎn)的重要程度對資產(chǎn)進行標識管理,根據(jù)資產(chǎn)的價值選擇相應的管理措施。

  3)對信息分類與標識方法做出規(guī)定,并對信息的使用、傳輸和存儲等進行規(guī)范化管理。

  三、介質(zhì)管理

  1)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進行控制和保護,實行存儲環(huán)境專人管理,并根據(jù)存檔介質(zhì)的目錄清單定期盤點。

  2)對介質(zhì)在物理傳輸過程中的人員選擇、打包、交付等情況進行控制,并對介質(zhì)的歸檔和查詢等進行登記記錄。

  3)介質(zhì)的銷毀措施,包含有保密信息的介質(zhì)利用焚化或粉碎的方法,或者將數(shù)據(jù)擦除確保該設備上的敏感數(shù)據(jù)和授權軟件無法被恢復重用。

  四、日志管理

  1)全面收集并管理信息系統(tǒng)及相關設備的運行日志,包括系統(tǒng)日志、操作日志、錯誤日志等。

  2)對原始日志進行統(tǒng)一化處理,原始日志信息存儲進行防篡改簽名,以便可以作為司法證據(jù)。

  3)形成的審計記錄內(nèi)容至少是否包括事件的日期、時間、發(fā)起者信息、類型、描述和結(jié)果等,并定期備份審計記錄,涉及敏感數(shù)據(jù)的記錄保存時間不少于半年。

  五、漏洞和風險管理

  1)采取必要的措施識別安全漏洞和隱患,對發(fā)現(xiàn)的安全漏洞和隱患及時進行修補或評估可能的影響后進行修補。

  2)定期邀請第三方公司開展安全測評,形成安全測評報告,采取措施應對發(fā)現(xiàn)的安全問題。

  六、網(wǎng)絡和系統(tǒng)安全管理

  1)劃分不同的管理員角色進行網(wǎng)絡和系統(tǒng)的運維管理,明確各個角色的責任和權限。

  2)指定專門的部門或人員進行賬號管理,對申請賬號、建立賬號、刪除賬號等進行控制。

  3)建立網(wǎng)絡和系統(tǒng)安全管理制度,對安全策略、賬號管理、配置管理、日志管理、日常操作、升級與打補丁、口令更新周期等方面做出規(guī)定。

  4)制定重要設備的配置和操作手冊,依據(jù)手冊對設備進行安全配置和優(yōu)化配置等。

  5)詳細記錄運維操作日志,包括日常巡檢工作、運行維護記錄、參數(shù)的設置和修改等內(nèi)容。

  6)嚴格控制變更性運維,經(jīng)過審批后才可改變連接、安裝系統(tǒng)組件或調(diào)整配置參數(shù),操作過程中應保留不可更改的審計日志,操作結(jié)束后應同步更新配置信息庫。

  7)嚴格控制運維工具的使用,經(jīng)過審批后才可接入進行操作,操作過程中應保留不可更改的審計日志,操作結(jié)束后應刪除工具中的敏感數(shù)據(jù)。

  8)控制遠程運維的開通,經(jīng)過審批后才可開通遠程運維接口或通道,操作過程中應保留不可更改的審計日志,操作結(jié)束后立即關閉接口或通道。

  9)保證所有與外部的連接均得到授權和批準,定期檢查違反規(guī)定無線上網(wǎng)及其他違反網(wǎng)絡安全策略的行為。

  七、惡意代碼防范管理

  1)提高所有用戶的防惡意代碼意識,告知對外來計算機或存儲設備接入系統(tǒng)前進行惡意代碼檢查等。

  2)對惡意代碼防范要求做出規(guī)定,包括防惡意代碼軟件的授權使用、惡意代碼庫升級、惡意代碼的定期查殺等。

  3)定期驗證防范惡意代碼攻擊的技術措施的有效性。

  八、配置管理

  1)記錄和保存基本配置信息,包括網(wǎng)絡拓撲結(jié)構(gòu)、各個設備安裝的軟件組件、軟件組件的版本和補丁信息、各個設備或軟件組件的配置參數(shù)等。

  2)將基本配置信息改變納入變更范疇,實施對配置信息改變的控制,并及時更新基本配置信息庫。

  九、密碼管理要求

  使用符合國家密碼管理規(guī)定的密碼技術和產(chǎn)品。

  十、變更管理要求

  1)明確變更需求,變更前根據(jù)變更需求制定變更方案,變更方案經(jīng)過評審、審批后方可實施。

  2)建立變更的申報和審批控制程序,依據(jù)程序控制所有的變更,記錄變更實施過程。

  3)建立中止變更并從失敗變更中恢復的程序,明確過程控制方法和人員職責,必要時對恢復過程進行演練。

  十一、備份與恢復管理

  1)識別需要定期備份的重要業(yè)務信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等。

  2)規(guī)定備份信息的備份方式、備份頻度、存儲介質(zhì)、保存期等。

  3)根據(jù)數(shù)據(jù)的重要性和數(shù)據(jù)對系統(tǒng)運行的影響,制定數(shù)據(jù)的備份策略和恢復策略、備份程序和恢復程序等。

  十二、安全事件處置

  1)及時報告所發(fā)現(xiàn)的安全弱點和可疑事件。

  2)制定安全事件報告和處置管理制度,明確不同安全事件的報告、處置和響應流程,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復的管理職責等。

  3)在安全事件報告和響應處理過程中,分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過程,總結(jié)經(jīng)驗教訓。

  4)對造成系統(tǒng)中斷和造成信息泄漏的重大安全事件應采用不同的處理程序和報告程序。

  十三、應急預案管理

  1)規(guī)定統(tǒng)一的應急預案框架,并在此框架下制定不同事件的應急預案,包括啟動預案的條件、應急處理流程、系統(tǒng)恢復流程、事后教育和培訓等內(nèi)容。

  2)從人力、設備、技術和財務等方面確保應急預案的執(zhí)行有足夠的資源保障。

  3)定期對系統(tǒng)相關的人員進行應急預案培訓,并進行應急預案的演練。

  4)定期對原有的應急預案重新評估,修訂完善。

  十四、外包管理

  1)確保外包運維服務商的選擇符合國家的有關規(guī)定。

  2)與選定的外包運維服務商簽訂相關的協(xié)議,明確約定外包運維的范圍、工作內(nèi)容。

  3)確保選擇的外包運維服務商在技術和管理方面均具有按照等級保護要求開展安全運維工作的能力,并將能力要求在簽訂的協(xié)議中明確。

  4)在與外包運維服務商簽訂的協(xié)議中明確所有相關的安全要求。如可能涉及對敏感信息的訪問、處理、存儲要求,對IT基礎設施中斷服務的應急保障要求等。

  另外,可以通過建設用于支撐信息系統(tǒng)安全運維的工具和系統(tǒng)平臺進行技術手段上的補充。比如:建立一個集中的信息系統(tǒng)運行狀態(tài)收集、處理、顯示及報警的網(wǎng)管系統(tǒng);發(fā)現(xiàn)、管理所有與信息系統(tǒng)運行相關的軟硬件,建立資產(chǎn)清單和資產(chǎn)配置清單的資產(chǎn)發(fā)現(xiàn)管理平臺;定時掃描信息系統(tǒng)相關資產(chǎn)脆弱性,并對發(fā)現(xiàn)的漏洞進行及時加固的漏洞管理平臺;通過防火墻、IPS、IDS、WAF等系統(tǒng)構(gòu)建一個全方位入侵檢測體系;收集各類日志與管理的日志審計系統(tǒng);運維操作管理審計一體的堡壘機等。

  參考文檔

  --------GBT36626-2108《信息安全技術信息系統(tǒng)安全運維管理指南》

  --------JR/T0071—2012《金融行業(yè)信息系統(tǒng)安全等級保護實施指引》

  

熱詞搜索:安全運維

上一篇:云時代運維轉(zhuǎn)型:容器云平臺運維的思路和方法
下一篇:春節(jié)將至,技術IT運維如何在疫情下提升工作效率

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久久网站| 免费成人av| 好看的日韩视频| 影音先锋亚洲视频| 最新69国产成人精品视频免费| 亚洲国产精品欧美一二99| 亚洲黄色高清| 亚洲综合国产| 久久综合久久综合久久| 国产精品jvid在线观看蜜臀| 国内外成人在线视频| 在线成人激情| 99视频超级精品| 欧美一区视频| 欧美激情视频在线免费观看 欧美视频免费一 | 久久九九国产精品| 欧美成人免费全部| 国产精品热久久久久夜色精品三区| 国内精品久久久久伊人av| 亚洲剧情一区二区| 久久精品视频播放| 欧美日本一区二区三区| 国内久久精品视频| 欧美一区三区三区高中清蜜桃| 欧美精品一区二区三区高清aⅴ| 国产精品人人做人人爽| 亚洲日本va午夜在线电影| 欧美一区二区三区免费观看视频| 欧美区日韩区| 好男人免费精品视频| 99精品国产在热久久| 亚洲影视九九影院在线观看| 久久综合狠狠| 狠狠色狠狠色综合日日五| 欧美中文字幕第一页| 国产精品国产成人国产三级| 日韩亚洲一区在线播放| 欧美福利视频| 亚洲黄色性网站| 欧美国产大片| 在线观看欧美视频| 久久三级福利| 国产乱码精品一区二区三| 一区二区三区精品国产| 久久久无码精品亚洲日韩按摩| 欧美日韩亚洲激情| 亚洲人成网站在线播| 久久网站热最新地址| 国产精品极品美女粉嫩高清在线| 一区二区三区精品久久久| 欧美精品播放| 91久久精品日日躁夜夜躁欧美| 欧美在线观看日本一区| 狠狠色丁香婷综合久久| 六月婷婷一区| 好看不卡的中文字幕| 欧美一激情一区二区三区| 国产精品呻吟| 亚洲欧美日韩在线高清直播| 国产精品毛片一区二区三区| 欧美在线观看日本一区| 亚洲第一区在线| 美日韩精品视频| 99re6热只有精品免费观看| 欧美视频一区二区| 亚洲综合视频一区| 国内久久精品视频| 久久夜精品va视频免费观看| 日韩午夜剧场| 国产精品成人国产乱一区| 亚洲综合大片69999| 在线免费高清一区二区三区| 欧美日韩国产小视频| 9人人澡人人爽人人精品| 国产精品国产三级国产aⅴ9色| 午夜宅男久久久| 亚洲片在线观看| 欧美日韩一区成人| 美日韩精品免费| 欧美尤物一区| 亚洲欧美经典视频| 日韩视频中文字幕| 亚洲第一页在线| 国产一区日韩一区| 欧美色中文字幕| 久久成人精品无人区| 在线综合欧美| 日韩一级裸体免费视频| 亚洲激情在线激情| 国产在线视频欧美| 国产精品久线观看视频| 欧美金8天国| 美女被久久久| 久久综合色婷婷| 久久久免费精品视频| 亚洲欧美日韩国产综合精品二区| 99v久久综合狠狠综合久久| 亚洲激情女人| 亚洲精品一区二区三区四区高清| 亚洲第一精品夜夜躁人人爽| 国产主播一区二区| 国产综合久久久久久鬼色| 国产日韩欧美在线观看| 国产精品亚洲精品| 国产精品一二一区| 国产欧美一区二区三区久久人妖| 国产精品免费一区二区三区观看| 国产精品人人做人人爽| 国产精品一区亚洲| 国产一区导航| 136国产福利精品导航网址| 亚洲第一黄色网| 亚洲精品在线观看视频| 亚洲国产日韩欧美一区二区三区| 国产亚洲精品美女| 国产女优一区| 狠狠干成人综合网| 午夜免费电影一区在线观看| 国产一区在线免费观看| 最新国产の精品合集bt伙计| 亚洲激情网站| 在线视频免费在线观看一区二区| 99视频+国产日韩欧美| 亚洲一区二区精品在线观看| 亚洲网站在线播放| 久久久久国产精品厨房| 亚洲日韩视频| 蜜乳av另类精品一区二区| 亚洲欧美综合| 国产精品免费久久久久久| 欧美系列亚洲系列| 国产欧美日韩综合一区在线观看| 国产精品亚洲综合天堂夜夜| 国产亚洲欧美在线| 亚洲第一狼人社区| 亚洲视频免费| 欧美在线网站| 欧美国产日韩二区| 国产精品久久久久久久9999| 国产午夜精品美女视频明星a级| 亚洲大胆人体视频| 亚洲一区二三| 蜜臀av性久久久久蜜臀aⅴ| 欧美日韩专区| 黄色成人在线网站| 在线视频一区二区| 久久久久久自在自线| 欧美日韩一区二区三区视频| 国产日韩精品在线| 亚洲国产精品久久人人爱蜜臀| 亚洲午夜精品| 欧美91大片| 国产情人节一区| 日韩午夜一区| 久久另类ts人妖一区二区| 国产精品白丝jk黑袜喷水| 亚洲国产一区视频| 欧美一区二区在线免费观看| 欧美国产免费| 一区二区三区无毛| 亚洲午夜精品| 欧美激情女人20p| 加勒比av一区二区| 亚洲一区免费| 欧美日韩国产123区| 亚洲丰满少妇videoshd| 亚洲欧美美女| 国产精品xvideos88| 亚洲国产精品激情在线观看| 午夜在线不卡| 欧美日韩在线精品| 在线观看日韩一区| 久久久噜噜噜久久人人看| 欧美特黄一级大片| 国产视频一区在线| 欧美亚洲免费高清在线观看| 欧美另类久久久品 | 欧美视频专区一二在线观看| 亚洲国产成人久久| 欧美一区国产二区| 国产一区二区久久精品| 欧美一区亚洲| 国模 一区 二区 三区| 午夜在线一区| 激情国产一区| 久久综合激情| 亚洲激情小视频| 欧美日韩影院| 午夜精品久久久久久久| 国产亚洲女人久久久久毛片| 久久精品久久综合| 欧美激情国产日韩| 亚洲在线中文字幕| 欧美吻胸吃奶大尺度电影| 亚洲美女诱惑| 国产精品久久网| 亚洲男女自偷自拍| 国产日韩欧美自拍| 久久影院午夜片一区| 亚洲美女一区|