本帖最后由 ie5000 于 2019-1-2 09:59 编辑
应划分不同的管理员角色进行网络和系统的运维管理,明确各个角色的责任和权限;
应指定专门的部门或人员进行账户管理,对申请账户、建立账户、删除账户等进行控制; 应建立网络和系统安全管理制度,对安全策略、账户管理、配置管理、日志管理、日常操作、升级与打补丁、口令更新周期等方面作出规定; 应制定重要设备的配置和操作手册,依据手册对设备进行安全配置和优化配置等; 应详细记录运维操作日志,包括日常巡检工作、运行维护记录、参数的设置和修改等内容; 应指定专门的部门或人员对日志、监测和报警数据等进行分析、统计,及时发现可疑行为; 应严格控制变更性运维,经过审批后才可改变连接、安装系统组件或调整配置参数,操作过程中应保留不可更改的审计日志,操作结束后应同步更新配置信息库; 应严格控制运维工具的使用,经过审批后才可接入进行操作,操作过程中应保留不可更改的审计日志,操作结束后应删除工具中的敏感数据; 应严格控制远程运维的开通,经过审批后才可开通远程运维接口或通道,操作过程中应保留不可更改的审计日志,操作结束后立即关闭接口或通道; 应保证所有与外部的连接均得到授权和批准, 应定期检查违反规定无线上网及其他违反网络安全策略的行为。 |