為科學(xué)、有效地管理機房,促進(jìn)網(wǎng)絡(luò )系統安全的應用、高效運行,特制定本規章制度,請遵照執行。
一、機房管理
1、路由器、交換機和服務(wù)器以及通信設備是網(wǎng)絡(luò )的關(guān)鍵設備,須放置計算機機房?jì)?,不得自行配置或更換,更不能挪作它用。
2、計算機房要保持清潔、衛生,并由專(zhuān)人7*24負責管理和維護(包括溫度、濕度、電力系統、網(wǎng)絡(luò )設備等),無(wú)關(guān)人員未經(jīng)管理人員批準嚴禁進(jìn)入機房。
3、嚴禁易燃易爆和強磁物品及其它與機房工作無(wú)關(guān)的物品進(jìn)入機房。
4、建立機房登記制度,對本地局域網(wǎng)絡(luò )、廣域網(wǎng)的運行,建立檔案。未發(fā)生故障或故障隱患時(shí)當班人員不可對中繼、光纖、網(wǎng)線(xiàn)及各種設備進(jìn)行任何調試,對所發(fā)生的故障、處理過(guò)程和結果等做好詳細登記。
5、網(wǎng)管人員應做好網(wǎng)絡(luò )安全工作,服務(wù)器的各種賬號嚴格保密。監控網(wǎng)絡(luò )上的數據流,從中檢測出攻擊的行為并給予響應和處理。
6、做好操作系統的補丁修正工作。
7、網(wǎng)管人員統一管理計算機及其相關(guān)設備,完整保存計算機及其相關(guān)設備的驅動(dòng)程序、保修卡及重要隨機文件。
8、計算機及其相關(guān)設備的報廢需經(jīng)過(guò)管理部門(mén)或專(zhuān)職人員鑒定,確認不符合使用要求后方可申請報廢。
9、制定數據管理制度。對數據實(shí)施嚴格的安全與保密管理,防止系統數據的非法生成、變更、泄露、丟失及破壞。當班人員應在數據庫的系統認證、系統授權、系統完整性、補丁和修正程序方面實(shí)時(shí)修改。
二、計算機病毒防范制度
1、網(wǎng)絡(luò )管理人員應有較強的病毒防范意識,定期進(jìn)行病毒檢測(特別是郵件服務(wù)器),發(fā)現病毒立即處理并通知管理部門(mén)或專(zhuān)職人員。
2、采用國家許可的正版防病毒軟件并及時(shí)更新軟件版本。
3、未經(jīng)上級管理人員許可,當班人員不得在服務(wù)器上安裝新軟件,若確為需要安裝,安裝前應進(jìn)行病毒例行檢測。
4、經(jīng)遠程通信傳送的程序或數據,必須經(jīng)過(guò)檢測確認無(wú)病毒后方可使用。
三、數據保密及數據備份制度
1、根據數據的保密規定和用途,確定使用人員的存取權限、存取方式和審批手續。
2、禁止泄露、外借和轉移專(zhuān)業(yè)數據信息。
3、制定業(yè)務(wù)數據的更改審批制度,未經(jīng)批準不得隨意更改業(yè)務(wù)數據。
4、每周五當班人員制作數據的備份并異地存放,確保系統一旦發(fā)生故障時(shí)能夠快速恢復,備份數據不得更改。
5、業(yè)務(wù)數據必須定期、完整、真實(shí)、準確地轉儲到不可更改的介質(zhì)上,并要求集中和異地保存,保存期限至少2年。
6、備份的數據必須指定專(zhuān)人負責保管,由管理人員按規定的方法同數據保管員進(jìn)行數據的交接。交接后的備份數據應在指定的數據保管室或指定的場(chǎng)所保管。
8、備份數據資料保管地點(diǎn)應有防火、防熱、防潮、防塵、防磁、防盜設施。
網(wǎng)絡(luò )安全管理員的職責
一、網(wǎng)絡(luò )安全管理員主要負責全公司網(wǎng)絡(luò )(包含局域網(wǎng)、廣域網(wǎng))的系統安全性。
二、負責日常操作系統、網(wǎng)管系統、郵件系統的安全補丁、漏洞檢測及修補、病毒防治等工作。
三、網(wǎng)絡(luò )安全管理員應經(jīng)常保持對最新技術(shù)的掌握,實(shí)時(shí)了解INTERNET的動(dòng)向,做到預防為主。
四、良好周密的日志記錄以及細致的分析經(jīng)常是預測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。察覺(jué)到網(wǎng)絡(luò )處于被攻擊狀態(tài)后,網(wǎng)絡(luò )安全管理員應確定其身份,并對其發(fā)出警告,提前制止可能的網(wǎng)絡(luò )犯罪,若對方不聽(tīng)勸告,在保護系統安全的情況下可做善意阻擊并向主管領(lǐng)導匯報。
五、在做好本職工作的同時(shí),應協(xié)助機房管理人員進(jìn)行機房管理,嚴格按照機房制度執行日常維護。
六、每月安全管理人員應向主管人員提交當月值班及事件記錄,并對系統記錄文件保存收檔,以備查閱。具體文件及方法見(jiàn)附件。
附件:
在NT中是使用Administrative Tools菜單中Event Viewer查看系統的SYSTEM、SECURITY、APPLICATION日志文件。
對Netware而言,錯誤日志是SYS$LOG.ERR文件,通過(guò)syscon菜單中supervisor options下view file server errorlog觀(guān)察記錄,另外文卷錯誤日志文件是各文卷中的VOL$LOG.LOG以及事務(wù)跟蹤處理系統錯誤日志文件SYS:文卷中的TTS$LOG.ERR文件。
七、 UNIX中各項日志包括/usr/adm目錄下的系統錯誤登記文件message、使用su命令的記錄文件sulog、每個(gè)用戶(hù)記錄上次注冊時(shí)間的登記文件lastlog、系統中注冊用戶(hù)的有關(guān)信息文件wtmp、每個(gè)用戶(hù)所執行命令的內容項文件acct以及/etc目錄下當前注冊用戶(hù)的有關(guān)信息文件utmp和其他應用程序產(chǎn)生的日志文件。對于其中的一些日志文件,可以采用who或w命令查看當前系統的登錄使用者(XENIX系統中還可以用whodo命令確定當前用戶(hù)的行為);last命令查看以前的登錄情況,這些命令都可以合并使用grep進(jìn)行條件控制選擇過(guò)濾;用find查看文件及其屬主,特別監控具有根訪(fǎng)問(wèn)權的進(jìn)程及文件以及檢查開(kāi)機文件/etc/inetd.conf、/etc/rc.local、/etc/passwd和corn或at運行的文件,并用corntab -l 與corntab -r命令對用戶(hù)的corntab文件進(jìn)行列出與刪除管理;使用ls -lR生成主檢查表,并定期生成新表,使用diff命令進(jìn)行比較,并使檢查通過(guò)的新表成為新的主檢查表,直到下一次檢查為止。強烈建議在inetd.conf中注釋掉所有的r打頭的命令文件,以及去掉/etc/hosts.equiv中的所有項并不允許用戶(hù)設立個(gè)人的.rhosts文件,使可信主機不予設立或為空以加強系統的安全。
文章引用自: