一、基線管理概述
1、什么是安全基線
簡單來說,就是安全的最低標(biāo)準(zhǔn)線,滿足安全需求的最低要求
?2、基線的相關(guān)名詞
?3、基線核查的對象
必須把所有資產(chǎn)統(tǒng)計出來,如果漏了的話,可能會成為一個薄弱點,被攻擊
4、基線管理
基線配置不僅僅是一項工作任務(wù),更是一項持續(xù)的、反復(fù)的安全審計項
組織在定義基線后,需要不斷的更新,檢查基線的有效性
?二、基線核查的維度?
1、訪問控制
2、授權(quán)管理
3、入侵防范
最小安裝原則:權(quán)限考慮到使用,能多小就多小
4、日志審計
5、資源管理
?三、基線核查的標(biāo)準(zhǔn)
?
?1、賬號口令
2、認(rèn)證授權(quán)
3、日志安全
4、協(xié)議安全
5、其他安全
?四、基線核查方式
1、人工方式
2、自動化方式
自動化有一些缺點:可能出現(xiàn)誤報、漏報等情況
?文章來源:http://www.zghlxwxcb.cn/news/detail-511903.html
這篇文章就寫到這里了!文章來源地址http://www.zghlxwxcb.cn/news/detail-511903.html
到了這里,關(guān)于網(wǎng)絡(luò)安全——基線管理與安全配置的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!