安全管理中心(只是举例参考,撰写过程中需要结合实际)

系统管理

a)应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行系统管理操作,并对这些操作进行审计;

(1)描述堡垒机的资产是否覆盖了所有设备(包含:服务器、网络安全设备)

         👉堡垒机的资产覆盖了所有网络设备、安全设备、服务器

(2)描述是否针对所有系统管理员单独分配了管理员账户。并针对系统管理员分配了对应权限的资产和权限

         👉针对所有系统管理员单独分配了管理员账户,并针对系统管理员分配了对应权限的资产和权限,可对系统管理行为进行审计记录;

(3)所有设备系统管理员是否均只能通过堡垒机进行系统管理,是否存在绕过堡垒机操作系统管理,是否存在绕过堡垒机操作管理的情况

         👉系统管理员可绕过堡垒机对所有网络设备、安全设备和服务器进行系统管理

b)应通过系统管理员对系统的资源和运行进行配置、控制和管理,包括用户身份、资源配置、系统加载和启动、系统运行的异常处理、数据和设备的备份与恢复等;

(1)描述是否均通过系统管理员对系统进行配置

<
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值