logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

第一篇TAS中间件等保测评要点来了,赶紧转发、收藏吧

TAS对HTTPS的支持,默认附带一个证书,如果用户需要上传自己的证书,可以将证书上传到TAS安装目录/etc目录内,之后在服务器设置 -> 服务器模块配置页面打开HTTP模块,重启TAS中间件其余配置可以访问TAS列表内的通道设置进行配置。安全保密管理员负责给新创建的用户赋权,配置用户登录时的安全策略。基本涵盖了等保测评中的大部分测评点,传输完整性和保密性自行抓包查看,对于该中间件的测评不难,有

文章图片
#中间件
等保2.0测评之Nginx 中间件

nginx是一款自由的、开源的、高性能的HTTP服务器和反向代理服务器,一般主要功能会有两种,一种作为一个HTTP服务器进行网站的发布处理,另外一种nginx可以作为反向代理进行负载均衡的实现。所以这里填主要功能的时候就要分清。查看Nginx版本:如果系统有配置nginx命令的环境变量,直接 nginx -v 即可查看版本信息若无,我们去nginx主目录下运行cmd,输入nginx -v查看版本。

文章图片
#nginx#中间件#运维
主流网络设备三级等保测评指导与加固

通过display version命令的回显,查看交换机的版本信息。打开网络浏览器,输入交换机的IP地址,输入具有管理权限的用户名和密码,即可查看交换机的配置状态。在PC上打开浏览器,输入交换机的IP地址,进入Web网管登录界面。通过Console口连接交换机,使用命令行配置Web登录的IP地址和接口。为确保网络设备的安全,必须对网络设备的每个用户进行有效的标识与鉴别。只有通过鉴别的用户,才能被赋

文章图片
#服务器#php#网络
对Ubuntu、统信UOS等操作系统的登陆失败处理和超时退出等保测评要点可能存在误区

例如设置要求:密码输入错误10次,锁定10分钟之后解锁,同时对root用户生效,root用户锁定10分钟后解锁。deny=10 设置普通用户和root用户连续错误登录的最大次数,超过最大次数,则锁定该用户。root_unlock_time=600 设定root用户锁定后,多少时间后解锁,单位是秒。unlock_time=600 设定普通用户锁定后,多少时间后解锁,单位是秒。配置命令:vim /et

#运维#网络#安全 +1
等保2.0测评之Nginx 中间件

nginx是一款自由的、开源的、高性能的HTTP服务器和反向代理服务器,一般主要功能会有两种,一种作为一个HTTP服务器进行网站的发布处理,另外一种nginx可以作为反向代理进行负载均衡的实现。都开启的情况下,我们就可以判符合(前提日志级别配置正确)。无独立的登录管理界面,通过登录到操作系统本地管理该中间件,身份鉴别由操作系统层面实现。无独立的登录管理界面,通过登录到操作系统本地管理该中间件,身份

文章图片
#nginx#中间件#运维
网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系

另外,在2007年国公安部、国 家 保 密 局、国 家 密 码 管 理 局、国务院信息化工作办公室印发的《关于开展全国重要信息系统安全等级保护定级工作的通知》公信安[2007]861号中,强调了信息系统定级备案工作,此时其实等级测评工作尚未形成,但该文件的无论是定级还是备案都涵盖涉密信息系统和非涉密信息系统,而我们现行使用的《信息系统安全等级保护备案表》就来自这个文件,同时《涉及国家秘密的信息系统

文章图片
#web安全#安全
等保2.0通用部分 | 安全物理环境(三级)测评指导书

应核查机房是否不位于所在建筑的顶层或地下室,如果否,则核查机房是否采取了防水和防潮措施。a)机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火;应设置温湿度自动调节设施,使机房温湿度的变化在设备运行所允许的范围之内。2、应核查机房内设备或主要部件上是否设置了明显且不易除去的标识。2、应核查机房内是否采取了排泄地下积水,防止地下积水渗透的措施。a)应将设备或主要部件进行加固,并设置明

文章图片
#安全#网络
等保2.0 三级 拓扑图+设备套餐+详解

最后在这里啰嗦一下,以往大家都是购买一堆设备部署到网络中,各种设备只是在运行然而并没有很好的或是最大化利用起来,导致设备的资源浪费没有产生效果达不到企业的预期,所以在有的单位领导眼里安全就是看不见,摸不着的东西,产生不了效益,其实最根本原因还是网络安全人才的缺乏,没有专业的人员跟踪、维护、分析及配置策略,在这种情况下企业还是要从采购传统设备向采购安全服务及产品化服务的观念进行转变,才能应对当下网络

文章图片
#数据库
等保测评2.0:Windows入侵防范

总而言之,就是要判断是否对外界的通信存在管制,这里要结合实际情况来判断。比如默认共享未删除,但默认共享使用的端口已经被防火墙或者ip策略禁止通信了,那么就不能机械的判定不符合。另外,某被监听端口是否属于多余或者高危端口,一定要结合实际的情况判断,很多情况下还是需要访谈的。最后,除了Windows自带的防火墙和IP策略,很有可能对方用硬件防火墙等第三方设备实现了管制,要注意访谈。

文章图片
#windows
等保2.0 | Apache Tomcat中间件测评

这里就谈谈等保2.0要求,对应到Apache Tomcat中间件的一些条款要求。安装步骤略过,我们直接看等保中涉及的一些参数。首先,做测评的时候我们先要记录相应的软件版本:查看版本,在tomcat目录下执行/bin/catalina.sh version,可查看对应的软件版本信息这是前期的资产情况,记录在系统构成中。然后,再根据等保的对应的每条条款,确认到中间件中应该如何查询。首先针对身份鉴别这个

文章图片
#apache#tomcat#中间件
    共 37 条
  • 1
  • 2
  • 3
  • 4
  • 请选择