赞
踩
目录
基线指操作系统、数据库及中间件的安全实践及合规检查的配置红线,包括弱口令、账号权限、身份鉴别、密码策略、访问控制、安全审计和入侵防范等安全配置检查。
安全基线:是保持信息系统安全的机密性、完整性、可用性的最小安全控制,是系统的最小安全保证,最基本的安全要求。
配置核查:是业务系统及所属设备在特定时期内,根据自身需求、部署环境和承载业务要求应满足的基本安全配置要求合集。
配置检测服务的目的是找出信息系统的主机、网络设备、安全设备、数据库等资产的配置错误及弱点信息,并及时进行威胁消除,以免这些配置错误被攻击者利用,给业务系统带来危害。
同属于扫描类产品,同属主动安全范畴,主动安全的核心是弱点管理,弱点有两类:
来源不同
(1)检测范围 :检测范围包括操作系统、网络设备、数据库、中间件等多类设备及系统。
(2)检测内容 :检测的内容主要集中在设备账号管理、口令管理、认证授权、日志配置、进程服务、外部端口等几个方面,覆盖了与安全问题相关的各个层面。
(3)检测流程 安全基线体系的实施过程可分为计划准备、现场实施、分析报告、服务验收四个阶段。
(1)自动化工具检查
(2)离线脚本检查
人工检查的主要工作内容是信息收集、人工安全配置检测和配置报告分析等,其中:
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。