




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、1111單位:1111系統(tǒng)安全項(xiàng)目信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告我們單位名日期報(bào)告編寫人:日期批準(zhǔn)人:日期:日期日期版本號(hào):第一版本第二版本終板目錄TOC o 1-5 h z HYPERLINK l bookmark4 o Current Document 1概述5 HYPERLINK l bookmark6 o Current Document 1.1項(xiàng)目背景5 HYPERLINK l bookmark8 o Current Document 1.2工作方法5 HYPERLINK l bookmark10 o Current Document 1.3評(píng)估范圍5 HYPERLINK l bookmark
2、12 o Current Document 1.4基本信息5 HYPERLINK l bookmark14 o Current Document 2業(yè)務(wù)系統(tǒng)分析6 HYPERLINK l bookmark16 o Current Document 2.1業(yè)務(wù)系統(tǒng)職能6 HYPERLINK l bookmark18 o Current Document 2.2網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)6 HYPERLINK l bookmark20 o Current Document 2.3邊界數(shù)據(jù)流向6 HYPERLINK l bookmark22 o Current Document 3資產(chǎn)分析6 HYPERLINK
3、l bookmark24 o Current Document 3.1信息資產(chǎn)分析6 HYPERLINK l bookmark26 o Current Document 信息資產(chǎn)識(shí)別概述63.1.2信息資產(chǎn)識(shí)別7 HYPERLINK l bookmark28 o Current Document 4威脅分析7 HYPERLINK l bookmark30 o Current Document 4.1威脅分析概述7 HYPERLINK l bookmark32 o Current Document 4.2威脅分類8 HYPERLINK l bookmark34 o Current Documen
4、t 4.3威脅主體8 HYPERLINK l bookmark36 o Current Document 4.4威脅識(shí)別9 HYPERLINK l bookmark38 o Current Document 5脆弱性分析9 HYPERLINK l bookmark40 o Current Document 5.1脆弱性分析概述9 HYPERLINK l bookmark42 o Current Document 5.2技術(shù)脆弱性分析10網(wǎng)絡(luò)平臺(tái)脆弱性分析10操作系統(tǒng)脆弱性分析105.2.3脆弱性掃描結(jié)果分析11掃描資產(chǎn)列表11高危漏洞分析11系統(tǒng)帳戶分析11應(yīng)用帳戶分析11 HYPERLINK
5、 l bookmark44 o Current Document 5.3管理脆弱性分析12 HYPERLINK l bookmark46 o Current Document 5.4脆弱性識(shí)別13 HYPERLINK l bookmark48 o Current Document 6風(fēng)險(xiǎn)分析14 HYPERLINK l bookmark50 o Current Document 6.1風(fēng)險(xiǎn)分析概述14 HYPERLINK l bookmark52 o Current Document 6.2資產(chǎn)風(fēng)險(xiǎn)分布14 HYPERLINK l bookmark54 o Current Document 6
6、.3資產(chǎn)風(fēng)險(xiǎn)列表15 HYPERLINK l bookmark56 o Current Document 7系統(tǒng)安全加固建議15 HYPERLINK l bookmark58 o Current Document 7.1管理類建議15 HYPERLINK l bookmark60 o Current Document 7.2技術(shù)類建議15 HYPERLINK l bookmark62 o Current Document 7.2.1安全措施15 HYPERLINK l bookmark64 o Current Document 7.2.2網(wǎng)絡(luò)平臺(tái)16 HYPERLINK l bookmark6
7、6 o Current Document 7.2.3操作系統(tǒng)168制定及確認(rèn)錯(cuò)誤!未定義書簽。 HYPERLINK l bookmark68 o Current Document 9附錄A:脆弱性編號(hào)規(guī)則181概述1.1項(xiàng)目背景為了切實(shí)提高各系統(tǒng)的安全保障水平,更好地促進(jìn)各系統(tǒng)的安全建設(shè)工作,提升奧運(yùn)保障能力,需要增強(qiáng)對(duì)于網(wǎng)運(yùn)中心各系統(tǒng)的安全風(fēng)險(xiǎn)控制,發(fā)現(xiàn)系統(tǒng)安全風(fēng)險(xiǎn)并及時(shí)糾正。根據(jù)網(wǎng)絡(luò)與信息安全建設(shè)規(guī)劃,為了提高各系統(tǒng)的安全保障和運(yùn)營水平,現(xiàn)提出系統(tǒng)安全加固與服務(wù)項(xiàng)目。1.2工作方法在本次安全風(fēng)險(xiǎn)評(píng)測中將主要采用的評(píng)測方法包括:人工評(píng)測;工具評(píng)測;調(diào)查問卷;顧問訪談。1.3評(píng)估范此次系統(tǒng)測評(píng)
8、的范圍主要針對(duì)該業(yè)務(wù)系統(tǒng)所涉及的服務(wù)器、應(yīng)用、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、終端等資產(chǎn)。主要涉及以下方面:1)業(yè)務(wù)系統(tǒng)的應(yīng)用環(huán)境,;2)網(wǎng)絡(luò)及其主要基礎(chǔ)設(shè)施,例如路由器、交換機(jī)等;3)安全保護(hù)措施和設(shè)備,例如防火墻、IDS等;4)信息安全管理體系(ISMS)1.4基本信息被評(píng)估系統(tǒng)名稱XX系統(tǒng)業(yè)務(wù)系統(tǒng)負(fù)責(zé)人評(píng)估工作配合人員業(yè)務(wù)系統(tǒng)分析2.1業(yè)務(wù)系統(tǒng)職能2.2網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖表1業(yè)務(wù)系統(tǒng)拓?fù)浣Y(jié)構(gòu)圖2.3邊界數(shù)據(jù)流向編號(hào)邊界名稱邊界類型路徑系統(tǒng)發(fā)起方數(shù)據(jù)流向現(xiàn)有安全措施1.MDN系統(tǒng)類MDN本系統(tǒng)/對(duì)端系統(tǒng)雙向系統(tǒng)架構(gòu)隔離資產(chǎn)分析3.1信息資產(chǎn)分析3.1.1信息資產(chǎn)識(shí)別概述資產(chǎn)是風(fēng)險(xiǎn)評(píng)估的最終評(píng)估對(duì)象
9、。在一個(gè)全面的風(fēng)險(xiǎn)評(píng)估中,風(fēng)險(xiǎn)的所有重要因素都緊緊圍繞著資產(chǎn)為中心,威脅、脆弱性以及風(fēng)險(xiǎn)都是針對(duì)資產(chǎn)而客觀存在的。威脅利用資產(chǎn)自身的脆弱性使得安全事件的發(fā)生成為可能,從而形成了風(fēng)險(xiǎn)。這些安全事件一旦發(fā)生,將對(duì)資產(chǎn)甚至是整個(gè)系統(tǒng)都將造成一定的影響。資產(chǎn)被定義為對(duì)組織具有價(jià)值的信息或資源,資產(chǎn)識(shí)別的目標(biāo)就是識(shí)別出資產(chǎn)的價(jià)值,風(fēng)險(xiǎn)評(píng)估中資產(chǎn)的價(jià)值不是以資產(chǎn)的經(jīng)濟(jì)價(jià)值來衡量,而是由資產(chǎn)在3.1.2信息資產(chǎn)識(shí)別組產(chǎn)資資產(chǎn)估價(jià)等級(jí)號(hào)組物理資產(chǎn)UU00H0nus中200H0nus中300H0nus高0400Hnus高00No中200No中300No中軟件資產(chǎn)系數(shù)應(yīng)作、和件操統(tǒng)庫軟3.00Ho高200Ho高3
10、00Ho高0400H高00Do高威脅分析4.1威脅分析概述威脅是指可能對(duì)資產(chǎn)或組織造成損害事故的潛在原因。作為風(fēng)險(xiǎn)評(píng)估的重要因素,威脅是一個(gè)客觀存在的事物,無論對(duì)于多么安全的信息系統(tǒng)都存在。威脅可能源于對(duì)系統(tǒng)直接或間接的攻擊,例如信息泄漏、篡改、刪除等,在機(jī)密性、完整性或可用性等方面造成損害;威脅也可能源于偶發(fā)的、或蓄意的事件。按照威脅產(chǎn)生的來源,可以分為外部威脅和內(nèi)部威脅:外部威脅:來自不可控網(wǎng)絡(luò)的外部攻擊,主要指移動(dòng)的CMNET、其它電信運(yùn)營商的Internet互聯(lián)網(wǎng),以及第三方的攻擊,其中互聯(lián)網(wǎng)的威脅主要是黑客攻擊、蠕蟲病毒等,而第三方的威脅主要是越權(quán)或?yàn)E用、泄密、篡改、惡意代碼或病毒等
11、。內(nèi)部威脅:主要來自內(nèi)部人員的惡意攻擊、無作為或操作失誤、越權(quán)或?yàn)E用、泄密、篡改等。另外,由于管理不規(guī)范導(dǎo)致各支撐系統(tǒng)之間的終端混用,也帶來病毒泛濫的潛在威脅。對(duì)每種威脅發(fā)生的可能性進(jìn)行分析,最終為其賦一個(gè)相對(duì)等級(jí)值,將根據(jù)經(jīng)驗(yàn)、有關(guān)的統(tǒng)計(jì)數(shù)據(jù)來判斷威脅發(fā)生的頻率或者概率。威脅發(fā)生的可能性受下列因素影響:資產(chǎn)的吸引力;2)資產(chǎn)轉(zhuǎn)化成報(bào)酬的容易程度3)威脅的技術(shù)力量;4)脆弱性被利用的難易程度。面是威脅標(biāo)識(shí)對(duì)應(yīng)表:威脅等級(jí)賦值可能帶來的威脅可控性發(fā)生頻度高3黑客攻擊、惡意代碼和病毒等完全不可控出現(xiàn)的頻率較咼(或三1次/月);或在大多數(shù)情況下很有可能會(huì)發(fā)生;或可以證實(shí)多次發(fā)生過。中2物理攻擊、內(nèi)部
12、人員的操作失誤、惡意代碼和病毒等一定的可控性出現(xiàn)的頻率中等(或1次/半年);或在某種情況下可能會(huì)發(fā)生;或被證實(shí)曾經(jīng)發(fā)生過。低1內(nèi)部人員的操作失誤、惡意代碼和病毒等較大的可控性出現(xiàn)的頻率較小;或一般不太可能發(fā)生;或沒有被證實(shí)發(fā)生過。4.2威脅分類面是針對(duì)威脅分類對(duì)威脅途徑的描述,其中不包括物理威脅:威脅種類威脅途徑操作錯(cuò)誤合法用戶工作失誤或疏忽的可能性濫用授權(quán)合法用戶利用自己的權(quán)限故意或非故意破壞系統(tǒng)的可能性行為抵賴合法用戶對(duì)自己操作行為否認(rèn)的可能性身份假冒非法用戶冒充合法用戶進(jìn)行操作的可能性密碼分析非法用戶對(duì)系統(tǒng)密碼分析的可能性安全漏洞非法用戶利用系統(tǒng)漏洞侵入系統(tǒng)的可能性拒絕服務(wù)非法用戶利用拒
13、絕服務(wù)手段攻擊系統(tǒng)的可能性惡意代碼病毒、特洛伊木馬、蠕蟲、邏輯炸彈等感染的可能性竊聽數(shù)據(jù)非法用戶通過竊聽等手段盜取重要數(shù)據(jù)的可能性社會(huì)工程非法用戶利用社交等手段獲取重要信息的可能性意外故障系統(tǒng)的組件發(fā)生意外故障的可能性通信中斷數(shù)據(jù)通信傳輸過程中發(fā)生意外中斷的可能性4.3威脅主體面對(duì)威脅來源從威脅主體的角度進(jìn)行了威脅等級(jí)分析:威脅主體面臨的威脅系統(tǒng)合法用戶(系統(tǒng)管理員和其他授權(quán)用戶)操作錯(cuò)誤濫用授權(quán)行為抵賴系統(tǒng)非法用戶(權(quán)限較低用戶和外部攻擊者)身份假冒密碼分析安全漏洞拒絕服務(wù)惡意代碼竊聽數(shù)據(jù)社會(huì)工程系統(tǒng)組件意外故障通信中斷4.4威脅識(shí)別序號(hào)操作錯(cuò)誤濫用授權(quán)行為抵賴身份假冒密碼分析安全漏洞拒絕服
14、務(wù)惡意代碼竊聽數(shù)據(jù)社會(huì)工程意外故障通信中斷00No22233222200No22233223.300No222332200Ho2325.200Ho2326.300Ho2320400H23200Do22232脆弱性分析5.1脆弱性分析概述脆弱性是指資產(chǎn)或資產(chǎn)組中能被威脅所利用的弱點(diǎn),它包括物理環(huán)境、組織機(jī)構(gòu)、業(yè)務(wù)流程、人員、管理、硬件、軟件及通訊設(shè)施等各個(gè)方面,這些都可能被各種安全威脅利用來侵害一個(gè)組織機(jī)構(gòu)內(nèi)的有關(guān)資產(chǎn)及這些資產(chǎn)所支持的業(yè)務(wù)系統(tǒng)。各種安全薄弱環(huán)節(jié)自身并不會(huì)造成什么危害,只有在被各種安全威脅利用后才可能造成相應(yīng)的危害。需要注意的是不正確的、起不到應(yīng)有作用的或沒有正確實(shí)施的安全保護(hù)措
15、施本身就可能是一個(gè)安全薄弱環(huán)節(jié)。這里將對(duì)脆弱性被威脅利用的可能性進(jìn)行評(píng)估,最終為其賦相對(duì)等級(jí)值。脆弱性等級(jí)賦值描述高3很容易被攻擊者利用,會(huì)對(duì)系統(tǒng)造成極大損害;中2脆弱項(xiàng)雖然對(duì)系統(tǒng)安全有一定影響,但其被利用需要一定難度;低1脆弱項(xiàng)被利用后會(huì)對(duì)系統(tǒng)產(chǎn)生有限影響;在脆弱性評(píng)估時(shí)的數(shù)據(jù)來源應(yīng)該是資產(chǎn)的擁有者或使用者,相關(guān)業(yè)務(wù)領(lǐng)域的專家以及軟硬件信息系統(tǒng)方面的專業(yè)人員。在本次評(píng)估中將從技術(shù)、管理兩個(gè)方面進(jìn)行脆弱性評(píng)估。其中在技術(shù)方面主要是通過遠(yuǎn)程和本地兩種方式進(jìn)行工具掃描、手動(dòng)檢查等方式進(jìn)行評(píng)估,以保證脆弱性評(píng)估的全面性和有效性;管理脆弱性評(píng)估方面主要是對(duì)現(xiàn)有的安全管理制度的制定和執(zhí)行情況進(jìn)行檢查,發(fā)
16、現(xiàn)其中的管理漏洞和不足。5.2技術(shù)脆弱性分析5.2.1網(wǎng)絡(luò)平臺(tái)脆弱性分析華為交換機(jī)、路由器設(shè)備脆弱性分析,下面按照嚴(yán)重程度高、中、低的順序排列:脆弱性編號(hào)脆弱性名稱受影響的資產(chǎn)嚴(yán)重程度V30001.未對(duì)super密碼加密高V30002.未進(jìn)行用戶權(quán)限設(shè)置高V30003.未對(duì)VTY的訪問限制中V30004.未進(jìn)行登陸超時(shí)設(shè)置中V30005.未禁用FTP服務(wù)中V30006.未進(jìn)行日志審計(jì)中V30007.未對(duì)VTY的數(shù)量限制低5.2.2操作系統(tǒng)脆弱性分析Solaris操作系統(tǒng)脆弱性分析,下面按照嚴(yán)重程度高、中、低的順序排列:脆弱性編號(hào)脆弱性名稱受影響的資產(chǎn)嚴(yán)重程度V22001.存在可能無用的組中V2
17、2002.存在沒有所有者的文件低V22003.不記錄登錄失敗事件低5.2.3脆弱性掃描結(jié)果分析掃描資產(chǎn)列表序號(hào)設(shè)備/系統(tǒng)名稱IP地址掃描策略是否掃描1.網(wǎng)絡(luò)設(shè)備與防火墻是2.網(wǎng)絡(luò)設(shè)備與防火墻是3.Solaris系統(tǒng)、Solaris應(yīng)用是4.Solaris系統(tǒng)、Solaris應(yīng)用是5.Solaris系統(tǒng)、solaris應(yīng)用是6.solaris系統(tǒng)、Solaris應(yīng)用是7.windows終端windows系統(tǒng)是8.windows終端windows系統(tǒng)是9.windows終端windows系統(tǒng)是高危漏洞分析Solaris操作系統(tǒng)高危漏洞如下:脆弱性編號(hào)脆弱性名稱受影響的資產(chǎn)嚴(yán)重程度V22004.Op
18、enSSHS/Key遠(yuǎn)程信息泄露漏洞中V22005.OpenSSHGSSAPI信號(hào)處理程序內(nèi)存兩次釋放漏洞中V22006.OpenSSH復(fù)制塊遠(yuǎn)程拒絕服務(wù)漏洞中系統(tǒng)帳戶分析本次掃描未發(fā)現(xiàn)系統(tǒng)帳戶信息。應(yīng)用帳戶分析本次掃描未發(fā)現(xiàn)應(yīng)用帳戶信息5.3管理脆弱性分析項(xiàng)目子項(xiàng)檢查結(jié)果可能危害安全策略信息安全策略是否有針對(duì)業(yè)務(wù)系統(tǒng)的安全策略有無是否傳達(dá)到相關(guān)員工有無是否有復(fù)核制度無明確的復(fù)核制度安全策略與現(xiàn)狀不符合,貫徹不力安全組織基礎(chǔ)組織保障部門職責(zé)分配有無與外部安全機(jī)構(gòu)的合作合作較少對(duì)最新的安全動(dòng)態(tài)和系統(tǒng)現(xiàn)狀的了解不足,不能及時(shí)響應(yīng)最新的安全問題第三方訪問安全訪問控制外來人員參觀機(jī)房需要有信息中心專人
19、陪同無保密合同有無資產(chǎn)分類與控制資產(chǎn)分類資產(chǎn)清單和描述有無資產(chǎn)分類按業(yè)務(wù)角度進(jìn)行分類無人員安全岡位和資源工作職責(zé)有無崗位劃分劃分明確無能力要求有,對(duì)人員基本能力有明確的技術(shù)要求無保密協(xié)議簽訂保密協(xié)議無培訓(xùn)定期培訓(xùn)公司定期培訓(xùn),無針對(duì)本系統(tǒng)的培訓(xùn)不能完全適合該業(yè)務(wù)系統(tǒng)的實(shí)際情況,缺少針對(duì)性安全意識(shí)員工安全意識(shí)比較強(qiáng)無事故處理事故報(bào)告制度有事件報(bào)告機(jī)制,有明確規(guī)定無事故事后分析有無糾正機(jī)制有糾正機(jī)制無通訊與運(yùn)行管理操作規(guī)程和職責(zé)操作規(guī)程文件有明確的操作規(guī)程文件及文檔指南無安全事故管理責(zé)任有完整流程,并作相應(yīng)記錄無內(nèi)務(wù)處理信息備份有詳細(xì)的備份計(jì)劃無保持操作記錄有完善的操作記錄無項(xiàng)目子項(xiàng)檢查結(jié)果可能危
20、害故障記錄有無系統(tǒng)訪問控制網(wǎng)絡(luò)訪問控制外聯(lián)用戶控制有防火墻無網(wǎng)絡(luò)路由控制有,統(tǒng)一做的無網(wǎng)絡(luò)連接控制有無網(wǎng)絡(luò)隔離控制劃分vlan無應(yīng)用系統(tǒng)訪問控制用戶認(rèn)證用戶名和密碼簡單認(rèn)證模式未授權(quán)用戶威脅系統(tǒng)安全口令管理有無文件共享無無數(shù)據(jù)庫系統(tǒng)訪問控制用戶權(quán)限控制有無訪問權(quán)限控制有無口令控制有無日常維護(hù)業(yè)務(wù)系統(tǒng)監(jiān)控有,并且有記錄無網(wǎng)絡(luò)監(jiān)控有,統(tǒng)一部署的無維護(hù)文檔更新有無系統(tǒng)日志有無業(yè)務(wù)連續(xù)性管理容災(zāi)備份核心服務(wù)器冗余核心服務(wù)器數(shù)據(jù)庫有備份無關(guān)鍵鏈路冗余有無數(shù)據(jù)庫備份有數(shù)據(jù)備份無技術(shù)支持安全機(jī)構(gòu)支持有無集成商的技術(shù)服務(wù)和支持華為無證據(jù)收集沒有采取收集證據(jù)的方式來維護(hù)自己的利益自身利益可能受到損失安全策略和技
21、術(shù)安全策略信息系統(tǒng)有安全策略并經(jīng)常被審查,集團(tuán)下發(fā)的一些東西無技術(shù)符合性檢驗(yàn)有,定期進(jìn)行技術(shù)審查以確保符合安全實(shí)現(xiàn)標(biāo)準(zhǔn)無5.4脆弱性識(shí)別序號(hào)JI桑乍晉吳濫用授權(quán)行為抵賴身份假冒密碼分析安全漏洞拒絕服務(wù)惡意代碼竊聽數(shù)據(jù)社會(huì)工程意外故障通信中斷00No22332.N0021212313111113.N0031212313111114.H0011121112111115.H0021121112111116.H0031121112111117.H0041121112111118.D001112111211111風(fēng)險(xiǎn)分析6.1風(fēng)險(xiǎn)分析概述風(fēng)險(xiǎn)是指特定的威脅利用資產(chǎn)的一種或一組脆弱性,導(dǎo)致資產(chǎn)的丟失或損害
22、的潛在可能性,即特定威脅事件發(fā)生的可能性與后果的結(jié)合。風(fēng)險(xiǎn)只能預(yù)防、避免、降低、轉(zhuǎn)移和接受,但不可能完全被消滅。在這個(gè)過程中,將根據(jù)上面評(píng)估的結(jié)果,選擇適當(dāng)?shù)娘L(fēng)險(xiǎn)計(jì)算方法或工具確定風(fēng)險(xiǎn)的大小與風(fēng)險(xiǎn)等級(jí),即對(duì)每一業(yè)務(wù)系統(tǒng)的資產(chǎn)因遭受泄露、修改、不可用和破壞所帶來的任何影響做出一個(gè)風(fēng)險(xiǎn)測量的列表,以便識(shí)別與選擇適當(dāng)和正確的風(fēng)險(xiǎn)控制策略,這也將是策劃信息安全體系架構(gòu)的重要步驟。6.2資產(chǎn)風(fēng)險(xiǎn)分布圖表2資產(chǎn)風(fēng)險(xiǎn)分布圖6.3資產(chǎn)風(fēng)險(xiǎn)列表根據(jù)風(fēng)險(xiǎn)的計(jì)算公式函數(shù):R=f(A,T,V)=f(Ia,L(Va,T),其中R代表風(fēng)險(xiǎn),A代表資產(chǎn)的估價(jià),T代表威脅,V代表脆弱性。我們得出下表:序號(hào)操作錯(cuò)誤濫用授權(quán)行為
23、抵賴身份假冒密碼分析安全漏洞拒絕服務(wù)惡意代碼竊聽數(shù)據(jù)社會(huì)工程意外故障通信中斷00No3126222322663332200No3126222322663333.300No31262223226633300Ho3323338363335.200Ho3323338363336.300Ho3323338363330400H332333836333&00Do332663833633系統(tǒng)安全加固建議7.1管理類建議編號(hào)脆弱性描述安全加固建議1.缺少明確的復(fù)核制度在安全體系中完善復(fù)核制度,明確執(zhí)行方法2.與外部安全機(jī)構(gòu)的合作較少,對(duì)取新的安全動(dòng)態(tài)和系統(tǒng)現(xiàn)狀的了解不足,不能及時(shí)響應(yīng)最新的安全問題加強(qiáng)與安全服
24、務(wù)商的合作,定期開展培訓(xùn)和系統(tǒng)風(fēng)險(xiǎn)評(píng)估與加固工作3.在對(duì)設(shè)備和系統(tǒng)的維護(hù)管理中缺少強(qiáng)制使用身份認(rèn)證和通訊加密的要求采用SSH等非明文傳輸?shù)墓芾砉ぞ?,并啟用認(rèn)證系統(tǒng)7.2技術(shù)類建議7.2.1安全措施編號(hào)脆弱性描述安全加固建議1.系統(tǒng)邊界缺少安全防護(hù)措施出口鏈路中增加防火墻進(jìn)行訪問控制和安全隔離2.系統(tǒng)邊界出口缺少冗余措施出口鏈路中增加鏈路冗余,減少發(fā)生通訊故障的風(fēng)險(xiǎn)。或者對(duì)關(guān)鍵設(shè)備做冷備3.內(nèi)部骨干鏈路與核心設(shè)備之間缺少冗余措施骨干鏈路中增加鏈路冗余,減少發(fā)生通訊故障的風(fēng)險(xiǎn)?;蛘邔?duì)關(guān)鍵設(shè)備做冷備4.系統(tǒng)的內(nèi)部網(wǎng)絡(luò)中缺少入侵檢測技術(shù)手段在內(nèi)部核心交換處部署IDS設(shè)備5.系統(tǒng)中缺少對(duì)流量做監(jiān)控的技術(shù)手段
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年JAVA系統(tǒng)優(yōu)化報(bào)告試題及答案
- 直播流量分成與平臺(tái)生態(tài)建設(shè)合作協(xié)議
- 2025年中國閉合裝置行業(yè)市場前景預(yù)測及投資價(jià)值評(píng)估分析報(bào)告
- 美容美發(fā)連鎖品牌品牌加盟店人力資源配置與培訓(xùn)合同
- 2025年中國背包行業(yè)市場投資可行性調(diào)研報(bào)告
- 時(shí)尚潮流文化創(chuàng)意工作室普通合伙經(jīng)營協(xié)議
- 抖音火花內(nèi)部團(tuán)隊(duì)技能提升合作協(xié)議
- 2025年中國薄膜收卷機(jī)行業(yè)市場前景預(yù)測及投資價(jià)值評(píng)估分析報(bào)告
- 生物科技研發(fā)總監(jiān)任職及股權(quán)激勵(lì)合同
- 海外院校申請(qǐng)與簽證服務(wù)一體化合同
- 白內(nèi)障科普知識(shí)講座
- 大規(guī)模多語言平行語料庫的構(gòu)建方法
- 《中國書法簡史》課件
- 餐飲服務(wù)量化分級(jí)評(píng)定規(guī)范
- 腰椎間盤突出癥的護(hù)理查房課件
- 四川省公路工程試驗(yàn)檢測收費(fèi)標(biāo)準(zhǔn)
- 仿真標(biāo)準(zhǔn)與規(guī)范化
- 七年級(jí)下冊語文5月月考試卷及答案
- 河南大學(xué)課件模板
- DB15T 374-2023主要造林樹種苗木質(zhì)量分級(jí)
- 醫(yī)院電子病歷系統(tǒng)應(yīng)用水平分級(jí)評(píng)價(jià) 4級(jí)實(shí)證材料基礎(chǔ)項(xiàng)
評(píng)論
0/150
提交評(píng)論