搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
Li_阴宅
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
史上最全项目管理工具排行榜(包含国内外25款软件)_项目管理软件
2
Gson 、FastJson、Jackson 使用对比_jackson gson
3
第一篇博客------自我介绍_如何介绍自己的博客
4
C#梳理【事件Event】
5
Django自定义错误处理机制_django apiexception code
6
C语言 | Leetcode C语言题解之第198题打家劫舍
7
【任务调度】遗传算法求解任务调度优化问题【含Matlab源码 4542期】_遗传算法解决调度问题
8
CompletableFuture——异步编程艺术
9
大华股份轻量化AI技术斩获CVPR视觉顶会ISP赛道冠军_大华 mobile ai
10
ES是什么?看完这篇就不要再问这种低级问题了!(1)_[????-????]??es???
当前位置:
article
> 正文
网络安全规范(范例)
作者:Li_阴宅 | 2024-08-09 05:46:45
赞
踩
网络安全规范
网络安全规范
目的
规范网络资源访问,确保公司内部网络安全
范围
适用于访问公司内部网络资源的所有员工
定义
计算机网络:计算机网络包括网络主机、网络设备及其相关配套的设备、设施(含网络线路)及相关软件等
上网权限:在公司局域网内通过网页、通信工具如QQ及其他软件链接公司局域网以外资源的权限;或是在公司局域网外部访问公司内部资源的权限,如通过VPN等方式访问公司局域网资源的权限。
原则
无
权责
业务部门文员:负责部门邮箱申请,提交《帐号申请表》,员工入职当天内提起。
业务部门经理:根据工作需要审核员工上网权限(外网、VPN、QQ及其他);当天内完成。
业务部门总监:根据工作需要与业务风险程度对上网权限进行审核,当天完成审核。
信息管理部运维部经理:审核邮箱申请合法性,当天完成审核。
信息管理系统管理员:开通上网权限,当天完成。
内容描述
网络设备安全
严格执行对人员、设备进入信息管理部机房等安全敏感区域的控制,避免无关人员进入区域,接触网络设备或链路。
加强对网络设备的质量控制、安装维护的质量控制,以及建立网络系统的冗余机制和应急机制,防止设备缺陷、故障或突发事件引起的网络瘫痪。
不允许进行任何干扰其他网络用户,破坏网络服务和网络设备的活动。网线、光缆及其它网络设施应妥善保护,避免人为损坏
员工不得损坏所在区域内的网线插槽、跳线、标签等。
公司内部网络的安全
未经信息管理部运维部许可,任何部门和个人不得在所连网络上改动或连接其它设备,包括交换机、路由器、AP、代理服务器。所有网络设备的增减与变动,其技术方案必须经信息管理部运维部认可,并由信息管理部运维部组织实施。
所有未使用的交换机等网络设备的网络端口必须采取控制措施保证其安全。
公司所有关键线缆上都应有明确的标签标识,并有与之对应的识别文档。
用户在使用网络资源时,不得下载、测试、使用各种恶意代码、病毒或其他可能危害网络安全的程序,不得在网络上安装各种黑客工具、密码探测程序、包嗅探程序,使用网络进入未授权的计算机、系统,散布计算机病毒,破坏网络服务和网络设备的行为,干扰网络中其他用户正常使用。
各部门不得将测试环境直接接入公司网络测试,如必须进行,需经过信息管理部的审核,并在测试生产环境与公司网络环境之间采取一定的隔离措施。
如果发现用户针对网络的恶意攻击,信息管理部必须立即取消攻击者对公司的信息、系统、网络和工作场所的访问权限。
所有上网用户有义务向信息管理部报告所有违反规范的行为。
用户对工作用PC进行网络设置时需遵守信息管理部发布的网络设置相关规定,包括但不限于DNS、组、IP的设置。
确保每个网络用户都具有唯一的身份标识(例如:UserID),当使用者访问网络时,需要采用密码验证等方式来识别使用者身份的合法性。认证通过后才能获得相关负责人规定的IT资源访问权限。
员工必须在联网PC上安装公司指定的品牌和版本的防病毒软件,按公司要求进行系统加固,安装公司要求的补丁服务,防止病毒影响网络。
对在公司内部进行无线联网应有登录认证,传输加密等安全手段;并至少每3个月更改一次认证密码。
公司内部网络与外部网络的安全互联
公司员工从外部网络访问公司内部网络,必须遵守公司安全标准中的访问控制、授权、身份验证规定。
公司移动办公的员工需要访问公司内部的IT资源,信息管理部必须严格审核提供远程访问服务的互联系统,并且,对远程访问公司员工采用强身份验证机制,并建立相关审计机制。
员工从公司内部网络访问Internet,必须填写“网络帐号申请表”申请帐号权限,开放INTERNET上欲访问的URL的访问权限。
必须建立和完善公司内部对INTERNET访问的认证、授权和审计机制。
公司各部门等申请其它接入INTERNET,必须经过信息管理部的审批和备案。
对公司内部和外部之间的链接必须采取安全隔离、过滤、审计等安全保护措施。
病毒防治管理
员工办公用计算机、笔记本电脑,其责任人为使用者本人;部门公用计算机必须由其固定资产责任人为该公用计算机责任人。
所有计算机应安装公司指定的品牌和版本的防病毒软件,安装指定的企业防病毒客户端程序。系统无法安装的,需信息管理部确认并备案,由信息管理部提供其他解决方案。
员工应主动更新防病毒软件病毒库定义,或至少每周查看所负责的计算机病毒库定义自动升级情况,保证最新病毒库定义。
员工应当保证开启防病毒软件的实时按访问扫描,不得随意终止防病毒软件服务进程。
如果员工发现计算机上有病毒,应当立即进行防病毒处理工作。
员工发现计算机上有新病毒,应当及时向信息管理部运维部报告。公司鼓励即时报告系统安全漏洞及病毒事件。
紧急病毒事件响应,以信息管理部发布的紧急安全公告为准。
个人病毒事件响应:员工首先借助公司防病毒软件处理病毒事件,不能自行处理解决的,求助公司信息管理部运维部服务热线。
上网管理
上网权限申请:邮箱申请须填写OA系统的《帐号申请单》。
不能登陆到与工作无关的论坛进行聊天。
禁止使用占用网络资源或线路资源的工具进行下载或上传文件。
禁止浏览不健康网站,如成人网站、色情网站、色情小说等。
禁止利用公司资源上网玩游戏。
信息管理部负责每周进行上网行为统计,并于每周一将上周的《上网情况统计表》上报并进行公布。
日志与审计
任何安全架构都不能够避免非授权访问的发生。每个系统必须估计这种非授权访问。每一个系统必须具备日志审计功能。
通过对交换机、路由器、代理服务器等网络设备日志的审计应能唯一地识别和认证个人,监视和记录员工的访问。
上网日志保留期为12个月,以备公司审计部门或公安机关进行审计或查阅。
附件
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/Li_阴宅/article/detail/951700
推荐阅读
article
自学
黑客技术
(
网络安全
)...
此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教...
赞
踩
article
黑客技术
(
网络安全
)
自学
手册...
此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教...
赞
踩
article
黑客技术
自学(
网络安全
)...
此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教...
赞
踩
article
【
网络安全
|
Misc
】
Ditf
安恒九月赛
_
ditf
misc
...
binwalk发现rar,修改后缀,打开需要密码
_
ditf
misc
ditf
misc
...
赞
踩
article
【
网络安全
】
Linux
拉取
Gitlab
项目_
linux
拉取
gitlab
仓库...
此时在~/.ssh/下会生成两个文件,id_rsa文件和id_rsa.pub文件,其中id_rsa文件存储的是私钥,而i...
赞
踩
article
【网络
安全
】
安全
运营
知识点
小结...
安全
运营
是指通过持续监控、有效响应和漏洞管理等措施,保护组织的信息技术系统免受网络威胁和攻击,确保数据
安全
、系统可用性和...
赞
踩
article
【
网络安全
】
CrowdStrike
的
Falcon
Sensor
软件
导致
Linux
内核崩溃_...
CrowdStrike
的
Falcon
Sensor
软件
,上周导致大量Windows电脑出现蓝屏故障,现在还被发现Linu...
赞
踩
article
【
网络安全
】
网络安全
的
新防线:
主动进攻
,
预防为先
_
网络安全
怎样
主动出击
...
进攻性安全(Offensive security)是指一系列主动安全策略
,
这些策略与恶意行为者在现实世界
的
攻击中使用
的
策...
赞
踩
article
【
网络安全
】探索
AI
聊天
机器人
工作
流程实现
RCE
...
我发现了一个广泛使用的
AI
聊天
机器人
平台中的远程代码执行漏洞。该漏洞存在于
聊天
机器人
的自定义
工作
流响应代码中,这些
工作
流...
赞
踩
article
【网络
安全
】
Nginx
服务器
安全
加固
:全面提升
安全
防护
能力_
nginx
安全
加固
...
当前银行互联网业务越来越多,攻击暴露面也随之变大,如何加强Web
服务器
的
安全
防护
成为一项迫切需要解决的问题。本文简要介绍...
赞
踩
article
网络
安全
——无线局域网
安全
技术——
802.11
i
...
WEP的加密、完整性检测和鉴别机制存在
安全
隐患,于是有了
安全
性更高的
802.11
i
,
802.11
i
在加密、完整性检测和身...
赞
踩
article
【网络
安全
】
玲珑
安全
第一期
安全
培训_
玲珑
安全
团队...
玲珑
安全
推出针对网络
安全
市场需求的web漏洞挖掘课程,由资深SRC讲师授课,强调实战技巧和硬核售后服务。课程性价比高,适...
赞
踩
article
【
网络安全
】那些年
我们
一起为攻防做过
的
信息收集之
whois
查询
...
如果你也是看准了Python,想自学Python,在这里为大家准备了丰厚
的
免费。_
whois
查询
whois
查询
...
赞
踩
article
2024年【
网络安全
】那些年
我们
一起为攻防做过
的
信息收集之
whois
查询
(1)
,
2024年最新中高级...
Python编程学习
,
学习内容包含:语法、正则、文件、 网络、多线程等常用库
,
推荐《Python核心编程》
,
不要看完;在...
赞
踩
相关标签
网络安全
网络
安全
web安全
python
php
开发语言
misc
linux
gitlab
安全运营
安全架构
系统安全
安全威胁分析