国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

安全基線加固

這篇具有很好參考價(jià)值的文章主要介紹了安全基線加固。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。


安全基線,是借用“基線”的概念,表達(dá)了最基本需要滿足的即最低限度的安全要求。

安全基線核查

基線核查是安全基線配置核查(或檢查)的簡(jiǎn)稱,一般指根據(jù)配置基線(不同行業(yè)及組織具有不同安全配置基線要求)要求對(duì)IT設(shè)備的安全配置進(jìn)行核實(shí)檢查,以發(fā)現(xiàn)薄弱或未滿足要求的配置。

基線檢查對(duì)象

注意在任何基線相關(guān)管理過(guò)程中,都需要優(yōu)先統(tǒng)計(jì)出資產(chǎn)的數(shù)量、類型

  • 硬件資產(chǎn)
    – 網(wǎng)絡(luò)設(shè)備
    路由器、網(wǎng)關(guān)、交換機(jī)等
    – 計(jì)算機(jī)設(shè)備
    大型機(jī)、服務(wù)器(含操作系統(tǒng))、工作站臺(tái)式計(jì)算機(jī)、移動(dòng)計(jì)算機(jī)等
    – 安全設(shè)備
    防火墻、入侵檢測(cè)系統(tǒng)、上網(wǎng)行為管理等
  • 軟件資產(chǎn)
    – 系統(tǒng)軟件
    Windows、Linux等操作系統(tǒng)
    – 應(yīng)用軟件
    一般指數(shù)據(jù)庫(kù)、中間件等重要系統(tǒng)軟件

基線檢查維度

不論是對(duì)硬件或軟件,基線核查都有通用的維度,主要包含以下方面:
1、訪問(wèn)控制

  • 用戶權(quán)限管理
  • 用戶口令管理,重命名默認(rèn)用戶,修改默認(rèn)口令
  • 刪除或停用不必要的賬號(hào),避免共享賬號(hào)
  • 用戶最小權(quán)限,權(quán)限分離
  • 訪問(wèn)控制顆粒度,進(jìn)程、文件、數(shù)據(jù)庫(kù)表
  • 敏感信息安全標(biāo)記

2、授權(quán)管理

  • 各應(yīng)用系統(tǒng)、設(shè)備的用戶管理(用戶及權(quán)限評(píng)審、密碼管理)
  • 登錄失敗處理(賬號(hào)鎖定、超時(shí)退出)
  • 遠(yuǎn)程管理鏈路要加密(https ssh rdp)
  • 雙因素驗(yàn)證

3、入侵防范

  • 設(shè)備和系統(tǒng)的最小安裝原則
  • 端口服務(wù)默認(rèn)關(guān)閉
  • 設(shè)備管理時(shí)需要設(shè)置允許管理范圍
  • 系統(tǒng)和設(shè)備的漏洞管理
  • 對(duì)重要節(jié)點(diǎn)和設(shè)備自身的入侵檢測(cè)

4、日志審計(jì)

  • 所有設(shè)備和系統(tǒng)是否開(kāi)啟安全審計(jì)
  • 審計(jì)包含用戶、時(shí)間、事件類型、事件成功等
  • 審計(jì)記錄定期備份 審計(jì)進(jìn)程的保護(hù)
  • 審計(jì)設(shè)備的時(shí)鐘統(tǒng)一
  • 應(yīng)用上的用戶行為審計(jì)

5、資源管理

  • 限制單用戶的對(duì)資源和進(jìn)程的使用
  • 重要節(jié)點(diǎn)設(shè)備的冗余
  • 重要節(jié)點(diǎn)的監(jiān)控,CPU內(nèi)存硬盤 重要節(jié)點(diǎn)的服務(wù)性能檢測(cè)
  • 應(yīng)用閑置時(shí),自動(dòng)結(jié)束會(huì)話
  • 業(yè)務(wù)系統(tǒng)或中間件的最大會(huì)話數(shù)限制
  • 單用戶的會(huì)話限制
  • 進(jìn)程所占用資源的限制

基線檢查方式

  • 人工檢查
  • 自動(dòng)化系統(tǒng)檢查

優(yōu)點(diǎn):工作量小,速度快

缺點(diǎn):可能造成未知影響

原理:

  • 在目標(biāo)系統(tǒng)上安裝代理agent ,對(duì)操作系統(tǒng)、應(yīng)用軟件適用,但對(duì)封裝成型的硬件設(shè)備不適用
  • 編寫腳本運(yùn)行,手動(dòng)或自動(dòng)運(yùn)行,收集運(yùn)行結(jié)果
  • 提供目標(biāo)系統(tǒng)賬號(hào),由專用平臺(tái)掃描檢測(cè)

安全基線核查清單

Linux/Unix

  • 無(wú)用用戶/用戶組檢查
  • 空口令帳號(hào)檢查
  • 用戶密碼策略
/etc/login.defs
/etc/pam.d/system-auth
  • 敏感文件權(quán)限配置
/etc/passwd
/etc/shadow
~/.ssh/
/var/log/messages
/var/log/secure
/var/log/maillog
/var/log/cron
/var/log/spooler
/var/log/boot.log
  • 日志是否打開(kāi)
  • 及時(shí)安裝補(bǔ)丁
  • 開(kāi)機(jī)自啟
/etc/init.d
  • 檢查系統(tǒng)時(shí)鐘

Windows

  • 異常進(jìn)程監(jiān)控
  • 異常啟動(dòng)項(xiàng)監(jiān)控
  • 異常服務(wù)監(jiān)控
  • 配置系統(tǒng)日志
  • 用戶賬戶
  • 設(shè)置口令有效期
  • 設(shè)置口令強(qiáng)度限制
  • 設(shè)置口令重試次數(shù)
  • 安裝EMET
  • 啟用PowerShell日志
  • 限制以下敏感文件的下載和執(zhí)行
ade, adp, ani, bas, bat, chm, cmd, com, cpl, crt, hlp, ht, hta, inf, ins, isp, job, js, jse, lnk, mda, mdb, mde, mdz, msc, msi, msp, mst, pcd, pif, reg, scr, sct, shs, url, vb, vbe, vbs, wsc, wsf, wsh, exe, pif
  • 限制會(huì)調(diào)起wscript的后綴
bat, js, jse, vbe, vbs, wsf, wsh
  • 限制將計(jì)算機(jī)加入域的權(quán)限
  • 域賬戶使用最小權(quán)限原則
  • 減少非必要高權(quán)限賬戶的數(shù)量

Web中間件

  • Apache

    • 版本號(hào)隱藏
    • 版本是否最新
    • 禁用部分HTTP動(dòng)詞
    • 關(guān)閉Trace
    • 禁止 server-status
    • 上傳文件大小限制
    • 目錄權(quán)限設(shè)置
    • 是否允許路由重寫
    • 是否允許列目錄
    • 日志配置
    • 配置超時(shí)時(shí)間防DoS
    • 非屬主用戶文件讀寫限制
      • httpd.conf
      • access.log
      • error.log
  • Nginx

    • 禁用部分HTTP動(dòng)詞
    • 禁用目錄遍歷
    • 檢查重定向配置
    • 配置超時(shí)時(shí)間防DoS
  • IIS

    • 版本是否最新
    • 日志配置
    • 用戶口令配置
    • ASP.NET功能配置
    • 配置超時(shí)時(shí)間防DoS
  • JBoss

    • jmx console配置
    • web console配置
  • Tomcat

    • 禁用部分HTTP動(dòng)詞
    • 禁止列目錄
    • 禁止manager功能
    • 用戶密碼配置
    • 用戶權(quán)限配置
    • 配置超時(shí)時(shí)間防DoS

應(yīng)用

  • FTP

    • 禁止匿名登錄
    • 修改Banner
  • SSH

    • 是否禁用ROOT登錄
    • 是否禁用密碼連接
  • MySQL文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-438658.html

    • 文件寫權(quán)限設(shè)置
    • 用戶授權(quán)表管理
    • 日志是否啟用
    • 版本是否最新

網(wǎng)絡(luò)安全設(shè)備

  • 及時(shí)檢查系統(tǒng)版本號(hào)
  • 敏感服務(wù)設(shè)置訪問(wèn)IP/MAC白名單
  • 開(kāi)啟權(quán)限分級(jí)控制
  • 關(guān)閉不必要的服務(wù)
  • 打開(kāi)操作日志
  • 配置異常告警
  • 關(guān)閉ICMP回應(yīng)

到了這里,關(guān)于安全基線加固的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Cisco 思科路由交換網(wǎng)絡(luò)設(shè)備 安全基線 安全加固操作

    目錄 ? 賬號(hào)管理、認(rèn)證授權(quán)?本機(jī)認(rèn)證和授權(quán)ELK-Cisco-01-01-01 設(shè)置特權(quán)口令?ELK-Cisco-01-02-01 ELK-Cisco-01-02-02 ???????登錄要求?ELK-Cisco-01-03-01 ???????ELK-Cisco-01-03-02 ELK-Cisco-01-03-03 日志配置?ELK-Cisco-02-01-01 通信協(xié)議?ELK-Cisco-03-01-01 ???????ELK-Cisco-03-01-02 ??

    2024年02月04日
    瀏覽(19)
  • Windows Server服務(wù)器安全加固基線配置

    一、賬戶管理、認(rèn)證授權(quán)

    2024年02月11日
    瀏覽(25)
  • 基線掃描tomcat安全加固-檢查是否支持HTTPS等加密協(xié)議

    背景:基線掃描時(shí),docker鏡像中的tomcat在檢查是否支持HTTPS等加密協(xié)議這一項(xiàng)上未通過(guò)。 思路:先通過(guò)JDK自帶的keytool工具生成證書,再?gòu)膖omcat的server.xml配置文件中增加配置。 我不確定不同版本的JDK生成的證書是否可以通用,所以我使用鏡像自帶的jdk生成證書, 因?yàn)槲沂褂玫?/p>

    2024年01月23日
    瀏覽(24)
  • Windows安全基線加固-無(wú)SMB配置-無(wú)NTP配置腳本

    詳情見(jiàn)腳本內(nèi)容,可自行修改 主要涉及如下安全加固內(nèi)容: 1.賬號(hào)安全 2.密碼安全 3.系統(tǒng)日志 4.認(rèn)證審核 5.網(wǎng)絡(luò)安全 6.注冊(cè)表安全 7.系統(tǒng)安全 8遠(yuǎn)程安全 SMB及NTP腳本在我另外一篇文章運(yùn)維小腳本里面 https://blog.csdn.net/qq_35700085/article/details/128247802?spm=1001.2014.3001.5501

    2024年02月11日
    瀏覽(35)
  • 網(wǎng)安等保 | 主機(jī)安全之CentOS8服務(wù)器配置優(yōu)化與安全加固基線文檔腳本分享

    網(wǎng)安等保 | 主機(jī)安全之CentOS8服務(wù)器配置優(yōu)化與安全加固基線文檔腳本分享

    歡迎關(guān)注「 全棧工程師修煉指南 」公眾號(hào) 點(diǎn)擊 ??? 下方卡片 ?即可關(guān)注我喲! 設(shè)為 「 星標(biāo)? 」 每天帶你? 基礎(chǔ)入門? 到? 進(jìn)階實(shí)踐 ?再到? 放棄學(xué)習(xí) ! 專注? 企業(yè)運(yùn)維實(shí)踐、網(wǎng)絡(luò)安全、系統(tǒng)運(yùn)維、應(yīng)用開(kāi)發(fā)、物聯(lián)網(wǎng)實(shí)戰(zhàn)、全棧文章? 等知識(shí)分享 “ ?? 花開(kāi)堪折直須折

    2024年02月04日
    瀏覽(40)
  • 安全配置審計(jì)概念、應(yīng)用場(chǎng)景、常用基線及掃描工具

    安全配置審計(jì)概念、應(yīng)用場(chǎng)景、常用基線及掃描工具

    軟件安裝完成后都會(huì)有默認(rèn)的配置,但默認(rèn)配置僅保證了服務(wù)正常運(yùn)行,卻很少考慮到安全防護(hù)問(wèn)題,攻擊者往往利用這些默認(rèn)配置產(chǎn)生的脆弱點(diǎn)發(fā)起攻擊。雖然安全人員已經(jīng)意識(shí)到正確配置軟件的重要性,但面對(duì)復(fù)雜的業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)設(shè)備,如何進(jìn)行安全配置仍

    2024年02月03日
    瀏覽(26)
  • 基線核查與系統(tǒng)加固:構(gòu)筑堅(jiān)實(shí)基礎(chǔ)防御的雙刃劍

    ?引言 網(wǎng)絡(luò)安全在當(dāng)今信息社會(huì)扮演著不可或缺的角色,而安全基線核查和系統(tǒng)加固作為網(wǎng)絡(luò)安全防御的基礎(chǔ)工作至關(guān)重要。本文將深入探討安全基線核查和系統(tǒng)加固的定義、必要性,以及它們?cè)诎踩芾碇械闹匾?。旨在?qiáng)調(diào)這些基礎(chǔ)工作在構(gòu)建健壯網(wǎng)絡(luò)安全體系中的關(guān)

    2024年04月14日
    瀏覽(17)
  • 網(wǎng)絡(luò)安全之安全基線

    網(wǎng)絡(luò)安全之安全基線

    1.基線檢查對(duì)象 注意在任何基線相關(guān)管理過(guò)程中,都需要優(yōu)先統(tǒng)計(jì)出資產(chǎn)的數(shù)量、類型 2.基線檢查維度 不論是對(duì)硬件或軟件,基線核查都有通用的維度,主要包含以下方面: 訪問(wèn)控制 授權(quán)管理 入侵防范 日志審計(jì) 資源管理 (1) 訪問(wèn)控制 例如: 用戶權(quán)限管理 用戶口令管理

    2024年01月22日
    瀏覽(16)
  • 網(wǎng)絡(luò)安全——基線管理與安全配置

    網(wǎng)絡(luò)安全——基線管理與安全配置

    一、基線管理概述 1、什么是安全基線 簡(jiǎn)單來(lái)說(shuō),就是安全的最低標(biāo)準(zhǔn)線,滿足安全需求的最低要求 ?2、基線的相關(guān)名詞 ?3、基線核查的對(duì)象 必須把所有資產(chǎn)統(tǒng)計(jì)出來(lái),如果漏了的話,可能會(huì)成為一個(gè)薄弱點(diǎn),被攻擊 4、基線管理 基線配置不僅僅是一項(xiàng)工作任務(wù),更是一項(xiàng)

    2024年02月11日
    瀏覽(17)
  • 云計(jì)算安全——安全基線以及組成部分

    文章目錄 1、什么是安全基線? 2、安全基線包括哪幾部分? 總結(jié) 安全基線是指一組安全配置標(biāo)準(zhǔn)或最佳實(shí)踐,用于指導(dǎo)和保障計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)的安全性。安全基線包括了操作系統(tǒng)、應(yīng)用程序、網(wǎng)絡(luò)設(shè)備等各種組件的安全配置要求,以及安全控制和審計(jì)要求等。 安全基線通

    2024年02月13日
    瀏覽(25)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包