針對系統(tǒng)的威脅和漏洞,運用系統(tǒng)工具和方法,對應用系統(tǒng)、操作系統(tǒng)、數(shù)據庫、網絡設備等進行安全加固,將整個信息系統(tǒng)的安全狀況提升到一個較高的安全水平,在這個過程中提高整個信息系統(tǒng)的抵抗安全風險的能力。
信息安全系統(tǒng)加固內容
? Windows操作系統(tǒng):補丁升級、賬號管理、網絡及服務、注冊表、各種應用服務(IIS、Exchange等)、審計日志等;
? Linux操作系統(tǒng):補丁升級、文件系統(tǒng)、配置文件安全加固、賬號管理、網絡及服務、NFS系統(tǒng)、應用軟件、審計日志,加密通信、數(shù)字簽名等;
? 數(shù)據庫系統(tǒng):數(shù)據庫系統(tǒng)(Oracle、SQL Server等)的補丁、賬號管理、遠程管理、存儲過程、審核層次、備份過程、角色和權限審核、并發(fā)事件資源限制、訪問時間限制、審核跟蹤等;
? 網絡設備安全加固:禁用不必要的網絡服務、修改不安全的配置、限制網絡設備的訪問控制權限等。
安全加固服務流程
安全系統(tǒng)加固的意義? 減少系統(tǒng)自身的安全漏洞,降低系統(tǒng)安全風險的發(fā)生
? 增強信息系統(tǒng)的抗攻擊能力,減少安全事件的發(fā)生
? 使用戶全面了解系統(tǒng)的安全狀況