關(guān)于Db的一點(diǎn)記錄-邊界

感謝https://m.freebuf.com/articles/es/211964.html

侵聯(lián)刪,謝謝棚赔。

三級(jí)的

安全區(qū)域邊界

參考參考參考不重要的事情也要說三遍

1邊界防護(hù)

001應(yīng)保證跨越邊界的訪問和數(shù)據(jù)流通過邊界設(shè)備提供的受控接口進(jìn)行通信帝簇;



002應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)行檢查或限制;



003應(yīng)能夠?qū)?nèi)部用戶非授權(quán)聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查或限制忆嗜;



004應(yīng)限制無線網(wǎng)絡(luò)的使用己儒,保證無線網(wǎng)絡(luò)通過受控的邊界設(shè)備接入內(nèi)部網(wǎng)絡(luò)。

2訪問控制



005應(yīng)在網(wǎng)絡(luò)邊界或區(qū)域之間根據(jù)訪問控制策略設(shè)置訪問控制規(guī)則捆毫,默認(rèn)情況下除允許通信外受控接口拒絕所有通信闪湾;



006應(yīng)刪除多余或無效的訪問控制規(guī)則,優(yōu)化訪問控制列表绩卤,并保證訪問控制規(guī)則數(shù)量最小化途样;



007應(yīng)對(duì)源地址、目的地址濒憋、源端口何暇、目的端口和協(xié)議等進(jìn)行檢查,以允許/拒絕數(shù)據(jù)包進(jìn)出凛驮;



008應(yīng)能根據(jù)會(huì)話狀態(tài)信息為進(jìn)出數(shù)據(jù)流提供明確的允許/拒絕訪問的能力裆站;



009應(yīng)對(duì)進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)流實(shí)現(xiàn)基于應(yīng)用協(xié)議和應(yīng)用內(nèi)容的訪問控制。

3入侵防范


010應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處檢測(cè)黔夭、防止或限制從外部發(fā)起的網(wǎng)絡(luò)攻擊行為宏胯;



011應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處檢測(cè)、防止或限制從內(nèi)部發(fā)起的網(wǎng)絡(luò)攻擊行為本姥;



012應(yīng)采取技術(shù)措施對(duì)網(wǎng)絡(luò)行為進(jìn)行分析肩袍,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)攻擊特別是新型網(wǎng)絡(luò)攻擊行為的分析;



013當(dāng)檢測(cè)到攻擊行為時(shí)婚惫,記錄攻擊源IP氛赐、攻擊類型、攻擊目標(biāo)先舷、攻擊時(shí)間艰管,在發(fā)生嚴(yán)重入侵事件時(shí)應(yīng)提供報(bào)警。

4惡意代碼和垃圾郵件防范



014應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處對(duì)惡意代碼進(jìn)行檢測(cè)和清除蒋川,并維護(hù)惡意代碼防護(hù)機(jī)制的升級(jí)和更新蛙婴;



015應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處對(duì)垃圾郵件進(jìn)行檢測(cè)和防護(hù),并維護(hù)垃圾郵件防護(hù)機(jī)制的升級(jí)和更新尔破。

5安全審計(jì)

016應(yīng)在網(wǎng)絡(luò)邊界街图、重要網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行安全審計(jì),審計(jì)覆蓋到每個(gè)用戶懒构,對(duì)重要的用戶行為和重要安全事件進(jìn)行審計(jì)餐济;



017審計(jì)記錄應(yīng)包括事件的日期和時(shí)間、用戶胆剧、事件類型絮姆、事件是否成功及其他與審計(jì)相關(guān)的信息;



018應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù)秩霍,定期備份篙悯,避免受到未預(yù)期的刪除、修改或覆蓋等铃绒;



019應(yīng)能對(duì)遠(yuǎn)程訪問的用戶行為鸽照、訪問互聯(lián)網(wǎng)的用戶行為等單獨(dú)進(jìn)行行為審計(jì)和數(shù)據(jù)分析。

6可信驗(yàn)證



020可基于可信根對(duì)邊界設(shè)備的系統(tǒng)引導(dǎo)程序颠悬、系統(tǒng)程序矮燎、重要配置參數(shù)和邊界防護(hù)應(yīng)用程序等進(jìn)行可信驗(yàn)證,并在應(yīng)用程序的關(guān)鍵執(zhí)行環(huán)節(jié)進(jìn)行動(dòng)態(tài)可信驗(yàn)證赔癌,在檢測(cè)到其可信性受到破壞后進(jìn)行報(bào)警诞外,并將驗(yàn)證結(jié)果形成審計(jì)記錄送至安全管理中心。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末灾票,一起剝皮案震驚了整個(gè)濱河市峡谊,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌刊苍,老刑警劉巖既们,帶你破解...
    沈念sama閱讀 216,744評(píng)論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異班缰,居然都是意外死亡贤壁,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,505評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來畸冲,“玉大人苦银,你說我怎么就攤上這事∶” “怎么了?”我有些...
    開封第一講書人閱讀 163,105評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵旨怠,是天一觀的道長(zhǎng)渠驼。 經(jīng)常有香客問我,道長(zhǎng)鉴腻,這世上最難降的妖魔是什么迷扇? 我笑而不...
    開封第一講書人閱讀 58,242評(píng)論 1 292
  • 正文 為了忘掉前任百揭,我火速辦了婚禮,結(jié)果婚禮上蜓席,老公的妹妹穿的比我還像新娘器一。我一直安慰自己,他們只是感情好厨内,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,269評(píng)論 6 389
  • 文/花漫 我一把揭開白布祈秕。 她就那樣靜靜地躺著,像睡著了一般雏胃。 火紅的嫁衣襯著肌膚如雪请毛。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,215評(píng)論 1 299
  • 那天瞭亮,我揣著相機(jī)與錄音方仿,去河邊找鬼。 笑死街州,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的唆缴。 我是一名探鬼主播鳍征,決...
    沈念sama閱讀 40,096評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼面徽!你這毒婦竟也來了艳丛?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,939評(píng)論 0 274
  • 序言:老撾萬榮一對(duì)情侶失蹤趟紊,失蹤者是張志新(化名)和其女友劉穎氮双,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體霎匈,經(jīng)...
    沈念sama閱讀 45,354評(píng)論 1 311
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡戴差,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,573評(píng)論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了铛嘱。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片暖释。...
    茶點(diǎn)故事閱讀 39,745評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖墨吓,靈堂內(nèi)的尸體忽然破棺而出球匕,到底是詐尸還是另有隱情,我是刑警寧澤帖烘,帶...
    沈念sama閱讀 35,448評(píng)論 5 344
  • 正文 年R本政府宣布亮曹,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏照卦。R本人自食惡果不足惜式矫,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,048評(píng)論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望窄瘟。 院中可真熱鬧衷佃,春花似錦、人聲如沸蹄葱。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,683評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)图云。三九已至,卻和暖如春邻邮,著一層夾襖步出監(jiān)牢的瞬間竣况,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,838評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工筒严, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留丹泉,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,776評(píng)論 2 369
  • 正文 我出身青樓鸭蛙,卻偏偏與公主長(zhǎng)得像摹恨,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子娶视,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,652評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容