教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 互联网资料 >

通用主机系统检查表(S2A2G2)(2)

来源:网络收集 时间:2026-09-12
导读: 通用主机系统检查表 备注 表 2-3访问控制(S2) 测评项 1、 应限制默认账户的访问权限,重命名系统默认账户,修改这些账户的默认口令。 2、 应及时删除多余的、过期的账户,避免共享用户的存在。 应检查主要服务器

通用主机系统检查表

备注

表 2-3访问控制(S2) 测评项 1、 应限制默认账户的访问权限,重命名系统默认账户,修改这些账户的默认口令。 2、 应及时删除多余的、过期的账户,避免共享用户的存在。 应检查主要服务器操作系统和主要数据库管理系统,查看匿名/默认用户的访问权限是否已被禁用或者严格限制,是否删除了系统中多余的、过期的以及共享的帐户。 Windows:“计算机管理”->“本地用户和组”->“用户” Linux:cat /etc/passwd AIX:cat /etc/passwd、cat /etc/security/passwd Solaris:cat /etc/passwd 1、是否存在默认账户 2、是否存在共享账户 3、是否存在多余或过期账户 测评实施 操作方法 结果记录 备注

表 3-1安全审计(G2) 测评项 测评实施 审计范围应覆盖到服务器上的每个操作系统用户和数据库用户。 1、 可访谈安全审计员,询问主机系统是否设置安全审计。询问主机系统对事件进行审计的选择要求和策略是什么。对审计日志的处理方式有哪些。 2、 应检查主要服务器操作系统、重要终端操作系统和主要数据库管理系统,查看当前审计范围是否覆盖到每个用户。 Windows:“本地安全策略”->“本地策略”->“审核策略” Linux:cat /etc/audit/auditd.conf AIX:more /etc/security/audit/config Solaris:cat /etc/syslog.conf 。audit query 第 4 页 共 8页

操作方法 通用主机系统检查表

结果记录 1、审计系统是否打开 2、审计所覆盖的用户 备注

表 3-2安全审计(G2) 测评项 测评实施 审计内容应包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件。 应访谈安全审计员,询问主机系统的安全审计策略是否包括系统内重要用户行为、系统资源的异常和重要系统命令的使用等重要的安全相关事件。 Windows:查看“安全设置”->“本地策略”->“审核策略” Linux:more /etc/audit/audit.conf AIX:more /etc/security/audit/event Solaris:more /etc/security/audit/event 1、审计类有哪些 2、是否全部开启审计事件 操作方法 结果记录 备注

表 3-3安全审计(G2) 测评项 测评实施 安全记录应包括事件的日期、时间、类型、主体标识、客体标识和结果等。 应检查主要服务器操作系统、重要终端操作系统和主要数据库管理系统,查看审计记录信息是否包括事件发生的日期与时间、触发事件的主体与客体、事件的类型、事件成功或失败、事件的结果等内容。 记录审计记录信息所包含的内容(字段) 第 5 页 共 8页

结果记录 通用主机系统检查表

备注

表 3-4安全审计(G2) 测评项 测评实施 应保护审计记录,避免受到未预期的删除、修改或覆盖等。 应检查主要服务器操作系统、重要终端操作系统和主要数据库管理系统,查看是否对审计记录实施了保护措施,使其避免受到未预期的删除、修改或覆盖等。 结果记录 备注

表 4-1入侵防范(G2) 测评项 测评实施 操作系统应遵循最小安装原则,仅安装需要的组件和应用程序,并通过设置升级服务器等方式保持系统补丁及时得到更新。 1、 询问系统管理员,操作系统是否遵循最小安装原则。 2、 询问系统补丁更新情况,记录当前补丁的版本号,询问该版本补丁是何时更新,更新前是否进行过测试。 结果记录 备注

表 5-1恶意代码防范(G2) 测评项 测评实施 结果记录 应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意代码库。 查看系统中安装了什么防病毒软件。询问管理员病毒库是否经常更新。 1、是否安装实时检测与查杀恶意代码的软件产品 □安装 □未安装 第 6 页 共 8页

通用主机系统检查表

2、是否经常更新 □是 □否 上一次更新的时间 备注

表 5-2恶意代码防范(G2) 测评项 测评实施 结果记录 应支持防恶意代码软件的统一管理。 应检查防恶意代码产品是否实现了统一管理。 1、终端是否支持主机的防病毒统一管理 □支持 □不支持 备注

表 6-1资源控制(A2) 测评项 测评实施 结果记录 应通过设定终端接入方式、网络地址范围等条件限制终端登录。 应检查主要服务器操作系统,查看是否设定了终端接入方式、网络地址范围等条件限制终端登录。 备注

表 6-2资源控制(A2) 测评项 测评实施 应根据安全策略设置登录终端的操作超时锁定。 1、询问系统管理员是否能够实现登录操作超时锁定功能。 第 7 页 共 8页

通用主机系统检查表

2、察看相关设置参数。 操作方法 结果记录 Windows:查看登陆终端是否开启了带密码的屏幕保护功能。 Linux:查看/etc/profile中TIMEOUT环境变量 备注

表 6-3资源控制(A2) 测评项 测评实施 结果记录 应限制单个用户对系统资源的最大或最小使用限度。 应检查主要服务器操作系统,查看是否设置了单个用户对系统资源的最大或最小使用限度。 备注

表 7-1备份和恢复(A2) 测评项 测评实施 结果记录 应提供关键网络设备、通信线路和数据处理系统的硬件冗余,保证系统的高可用性。 应检查关键数据处理系统是否采用硬件冗余、软件配置等技术手段提供系统的高可用性 备注

第 8 页 共 8页

…… 此处隐藏:586字,全部文档内容请下载后查看。喜欢就下载吧 ……
通用主机系统检查表(S2A2G2)(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/445590.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)