质量控制备考知识:系统层安全应满足的要求

时间:2016-05-06 10:07来源: 作者: 点击:

1、操作系统应选用经过实践检验的具有一定安全强度的操作系统;

2、使用安全性较高的文件系统;

3、严格管理操作系统的用户帐号,要求用户必须使用满足安全要求的口令;

4、服务器应只提供必须的服务,其他无关的服务应关闭,对可能存在漏洞的服务或操作系统,应更换或者升级相应的补丁程序;扫描服务器,无漏洞者为合格;

5、认真设置并正确利用审计系统,对一些非法的侵入尝试必须有记录;模拟非法尝试,审计日志中有正确记录者判为合格。

预留gg3