网络信息服务安全准入要求对照表.docx
《网络信息服务安全准入要求对照表.docx》由会员分享,可在线阅读,更多相关《网络信息服务安全准入要求对照表.docx(2页珍藏版)》请在第一文库网上搜索。
1、网络信息服务安全准入要求对照表编号安全准入要求满足与否(如果满足,应提供证明材料和截图)1系统必须保证为正常上线系统,须更新为最新。禁止采用失去技术升级的操作系统(如:windows2003等);禁止采用含有已知漏洞的组件、应用程序、框架(如:StrUtS2.5-StrUtS2.5.10)、应用程序服务器、web服务器、数据库服务器和平台定义,以上系统必须执行安全配置,禁止默认安装。所有的软件应该保持及时更新。如采用struts2的系统原则上不允许对校外提供服务。2从木机关闭不需要的端口(如:关闭Windowsnetbios等服务)设置本机防火墙对于访问的源地址进行限制(如iptab1es)同
2、时相关服务设置类似hosta11ow、hostdeny等策略。3数据库和应用系统如在同一台服务器,须采用本机回路进行访问;如前端及健库分为不同服务器,须设置本机防火墙访问规则,禁止非前端服务器访问数据库网络端口。4使用最低权限的数据库用户作为web应用所需,禁止具有不必要的额外权限。5保证系统服务正常与上线系统一致,无各种调试、报错信息(如:断点,Printf等调试信息)及注释信息,系统需删除系统默认安装的各种例程、文档及管理程序。6对用户输入进行严格有效过滤,防止SQ1注入、XSS跨站脚本、命令执行、CRSF跨站请求伪造等,建议采用白名单过滤策略。7禁止在HTTP请求中以明文或可逆编码(如b
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 服务 安全 准入 要求 对照