- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
1安全审核说明.doc
(安全服务提供商名称) 企业网络平台安全审核服务 安全策略审核报告 (接受审核服务企业名称) 2003年8月14日 文档说明 安全性审核报告 制作者 XX有限公司 参与审核者 郑华 版本/日期 1.0 2003-08-14 附件 1、服务器安全审核表 2、SQL Server 2000安全审核表 3、网络平台安全性审核表 安全审核说明 企业网络平台安全策略审核服务是专门设计的用于帮助企业在现有微软产品和技术的基础上,建立安全可靠的企业信息系统和商业解决方案的管理服务,以及帮助企业建立专业的管理策略。应XX公司信息中心的请求,XX公司对其信息系统进行安全审核。 安全审核服务说明 此项服务是面向特定需求的服务,主要针对那些以微软Windows平台为基础,对信息系统的安全性有较高要求的企业用户。安全审核(Security Assessment) 审核目标 在经过XX公司信息中心确认后,我们制定了如下的审核范围和审核目标。 审核范围 由于XX公司网络架构的复杂性,经过XX公司信息中心的确认,我们确定本次审核范围包括XX公司现有网络环境中的四台Windows 2000 Server(其中两台安装有SQL Server 2000)以及网络平台。 审核目标 检查当前网络结构是否合理并符合安全设计的要求;服务器和客户端的安装和配置是否符合微软推荐的安全规范,是否已经针对主要的安全问题安装了相应的安全补丁。除了检查上述内容外,也会针对用户在企业信息安全管理上的日常运作及规范进行审核并给出完整的报告。此外,针对此报告的内容,将会提出本次安全审核的结果及所建议的方法、步骤,为客户提供咨询服务。 审核过程 2003.8.12 用户现场信息收集、确认 2003.8.13 分析所收集的信息,完成安全审核报告 2003.8.14 递交安全审核报告 审核结果 评价标准 问题严重程度 定义 建议 5 严重安全问题 严重的安全漏洞,会对业务产生严重的破坏 记录,评估,立即更改 4 高风险安全问题 严重的安全漏洞,可能会对业务产生严重的影响 记录,评估,在15至30天内更改 3 中度风险的安全问题 中度风险的安全问题,可能会影响业务的进行 记录,评估,在90天内改进 2 轻微风险的安全问题 轻微风险的安全问题,不会对业务带来直接的影响 记录,评估,在120天内改进 1 安全建议 不属于安全问题,但改进后可进一步提高安全性 记录,评估,在可行的情况下采用 网络结构与设计 参看如下拓扑结构图 XX公司现有网络系统架 服务器基本配置 服务器基本配置信息表 序号 服务器名称 IP地址 备注 1 AC-WEB1 192.168.0.1 域控制器,IIS服务器 2 AC-WEB2 192.168.0.2 域控制器,IIS服务器,SQL Server 2000 3 AC-DBS1 192.168.0.3 SQL Server 2000,IIS 服务器 4 AC-DBS2 192.168.0.4 SQL Server 2000,IIS 服务器 服务器安全配置 具体清单请查阅“服务器安全检查列表”。 服务器安全问题列表 在下列安全问题列表中,我们将列出4台服务器的安全问题以及如何解决的方法。 服务器1: 严重级 别 安全问题 说明和解决办法 5 Windows 系统没有安装SP3之后必威体育精装版的热修复 缺少以下24个热修复: MS02-042 MS02-045 MS02-048 MS02-050 MS02-055 MS02-063 MS02-070 MS02-071 MS03-001 MS03-011 MS03-013 MS03-020 MS03-023 MS03-024 MS03-025 MS03-026 MS01-022 MS02-008 MS02-053 MS02-064 MS02-065 MS03-008 MS03-030 立即安装Windows 2000 SP4并运行Windows Update进行安装必威体育精装版的热修复以及安全补丁,特别是MS03-026补丁 5 没有安装IIS的重要漏洞补丁 没有安装下列补丁: MS03-018 立即安装 4 缺少Media Player重要漏洞补丁
您可能关注的文档
- 100年度全国技专校院学生实务专题制作竞赛暨成果展-作品编辑范例.doc
- 101-102年度病人安全工作目标及执行策略-营新医院.doc
- 101年度血液透析评量作业评量标准表格-肾脏护理学会.doc
- 1020807电子邮件暨骇客社交工程攻击与防御(第二场).-资讯处.ppt
- 103年委托科技研究计画需求说明书-卫生福利部疾病管制署.doc
- 103旗山国中访视数据比较表.doc
- 104学年度数学检测结果分析及各校因应措施1001.doc.doc
- 105统测试题-电机与电子群资电类-计算机概论.docdoc.doc
- 11-12年试卷A.doc-五邑大学精品课程.doc
- 11-国际经济情势周报.doc
最近下载
- 电力市场分析软件:PLEXOS二次开发_(18).与其他软件系统的集成.docx VIP
- PLEXOS for Renewables 可再生能源仿真应用场景.pdf VIP
- 洼田饮水评分操作要点.pptx VIP
- 涉密工程必威体育官网网址工作方案(3篇).docx VIP
- 2023年第37届中国化学奥林匹克决赛试题完整版(两套含答案解析) .pdf VIP
- 2025年顶管施工试题及答案.docx
- 中国共产党党内监督条例_学习解读ppt完整版.pptx VIP
- 光大金瓯资产管理有限公司招聘笔试题库2024.pdf
- 电力市场分析软件:PLEXOS二次开发_(16).风险评估与管理.docx VIP
- 新凯来光学技术笔试题.docx VIP
文档评论(0)