网络安全检查包含的内容?
⑴网络服务器:是否建立访问控制?是否对服务器进行设备隔离?是否具有防病毒措施?如何控制和监督高级别权限的用户(如:系统管理员)? ⑵工作站(或客户机):对最终会访问服务器的工作站采取了什么安全措施?在工作站上是否安装了访问控制? ⑶互连设备(网桥、路由器、网关等):参数设置是否适当?是否进行局部网络分隔?是否采取授权使用? ⑷网络操作系统及相关软件:操作系统及各种管理和监控软件的安全控制参数设置是否正确?运行是否正常?⑸网络上运行的应用软件:对这些程序和数据的访问是否进行保护或限制?⑹线缆和通讯媒介:通过通讯媒介的数据是否建立必要保护以防被拦截,损坏或其他形式的破坏?是否定期检查线缆?⑺网络上使用的和传输的信息:保密措施如何?⑻调制解调器:对调制解调器和现在提供的外部访问来说有安全弱点吗?⑼人员:不同的职员访问权限(包括物理接触和系统访问)是否有别?已解雇人员或外来顾问又是怎样?⑽文本:有关本网络的信息是否被纪录、公开、发布。
各省软考办 | ||||||||||