作者:本站原创发表时间:2017年04月17日浏览量:【小中大】
ad:京华鸿达科技有限公司是从事高性能电磁屏蔽室、电波暗室、电磁屏蔽柜、电脑密码、指纹密码、线路电磁干扰相关产品安装调试专业公司。咨询电话:15652976265
软件系统技术措施保密检查目的,主要是查看应用的各项安全技术措施是否有效,如访问控制是否合乎要求、密码是否安全和定期更换等。
1)主机安全扫描和漏洞弥补
检测主机系统是否存在漏洞;是否打上补丁;是否安装防病毒工具;判断主机是否存在安全隐患。扫描系统的弱点和漏洞的类别包括远程服务类型、操作系统类型和版本、各种弱口令漏洞、后门、应用服务漏洞和拒绝服务漏洞等若干个大类。
2)访问控制策略检查
为防止对计算机信息系统的未经授权的访问,需要建立一套控制对信息系统和服务的访问权限分配程序,实现对系统的访问控制。对访问控制策略进行的技术检查要点,是该类程序为各类人员分配的权限是否超出规定的范围;权限分配程序是否覆盖用户访问权过程的每一个阶段,包括从新用户的初注册到不再需要访问信息系统和服务的用户终的注销。在特殊的情况下,应当特别注意检查对特权访问权限分配的控制,因为这些特权允许用户超越系统控制。
3)审计跟踪机制检查
系统应该保护审计更总不受到非法访问。应检查是否控制在线审计日志;检查管理访问控制功能的员工与管理审计跟踪安全的员工之间的责任是否分离;检查审计跟踪信息的秘密是否得到应有的保护,如信息中记录关于用户的个人信息;检查审计跟踪是否有周期性复查。
tag:军工保密认证,手机屏蔽柜,线路传导干扰器,保密碎纸机,保密三合一,屏蔽机柜,涉密计算机检查工具,主机监控审计,红黑隔离插座,涉密信息清除工具
本文由京华鸿达科技有限公司编辑。
关于京华鸿达
ad:京华鸿达科技有限公司自成立以来,始终坚持为北京企事业单位、中小企业改善通讯条件,帮助企业内部与外界信息的传递与交流、生产调度与指令的传达为原则,坚持“客户至尊、需求导向、以人为本、崇尚学习、追求越、创新进取”的经营理念;“团结、拼搏、创新”的企业精神, “服务精心、服务真诚、尊敬用户、保障信誉”的服务思想,成功地为众多党、政、军、企事业单位提供出色的服务,得到广大用户及合作伙伴的首肯,赢得了良好的声誉。
现公司承接军工保密资格审查认证工作的咨询,顾问,指导工作,可指导企业顺利通过保密资格审查认证。咨询电话:15652976265
扫描二维码
添加微信
更多惊喜
服务热线
15652976265
扫一扫,关注我们