レベル 3 のコアホストセキュリティ

ホストはサーバーです

身元

ホストへのログインには十分な長さのパスワードが必要です。要塞ホスト経由でログインするのが最も安全です。

アクセス制御

権限を超えることはできません、最小限の権限

データベースとオペレーティング システムに同じユーザーでログインすることはできません

重要な情報リソースに機密マークを付ける (ラベルを付けるか、データにフィールド マークを追加する)

セキュリティ監査

この監査ログには、オンライン システム上のユーザーの行動は含まれません。各種運用保守クライアントおよびデータベース利用者の操作のみを記録する

残留情報の保護

つまり、機器、ホスト、リソースを他の人に割り当てるときは、それらをクリーンアップする必要があります。

侵入防御

侵入検知システム (ホスト)、SMS および電子メール アラームをインストールし、ソフトウェアのインストールを減らし、プログラムが改ざんされていないか定期的にチェックし、改ざんされている場合は緊急計画を起動します。

悪意のあるコードの防止

ホストにウイルス対策ソフトを導入し、導入したソフトウェアを一元管理

リソース制御

ハードウェア リソースの監視があり、SLA、異なるユーザーによる異なるリソースの使用が制限されます。

おすすめ

転載: blog.csdn.net/wlstephenw/article/details/122928336