信息系统安全监测与报警规定.pdfVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
某某石油管理局企业标准 信息系统安全监测与报警规定 1总则 为了保证网络稳定和主机高效正常运行;使管理员能够预先或及时发现问题 并采取相关措施进行预防和维护;使系统达到稳定。根据《中华人民共和国信息 安全保护条例》等有关国家规范,制定本规范,工作人员必须遵守该规范。 2适用范围 网络监测的主要功能包括主机资源监控、网络监控(分析网络在使用高峰期 间的负载承受能力,提供Web 访问者 的相关信息),监测服务器,网络设备, 以及应用系统的使用状态,故障收集并且在故障出现时启动报警系统,通知技术 人员及时赶赴现场排除故障。 3规范解释权 某某油田信息安全管理中心对《某某油田管理局信息系统安全监测与报警规 范》具有解释权。 4术语定义 入侵检测系统(IDS)是防止计算机和网络系统遭受攻击的重要组件,利用入侵留下的痕 迹,如试图登陆的失败记录等信息来有效的发现来自外部或内部的非法入侵的技术。它以探 测与控制为技术本质,起着主动防御的作用,是网络安全中极其重要的部分 5选购网络监测产品要求: 1) 必须通过了国家权威机构的评测 。 2) 网络监测的特征库必须不断更新才能检测出新出现的攻击方法(特征 库必须能够升级)。 3) 根据网络入侵检测系统所布署的网络环境,选择最大可处理流量。 4) 尽量保证产品不容易被躲避(有些常用的躲开入侵检测的方法,如: 分片、TTL欺骗、异常TCP分段、慢扫描、协同攻击等)。 5) 系统必须支持的传感器数目、最大数据库大小、传感器与控制台之间 通信带宽和对审计日志溢出的处理,应当符合油田应用需求;保证产 品的可伸缩性。 6) 保证产品支持的入侵特征数。 7) 要从本地、远程等多个角度考察产品的响应方法,选择适合管理局的 产品,尽可能避免自动配置功能。 8) 尽量保证产品报表结构合理,方便处理误报,方便事件与日志查询以 及使用该系统所需的技术人员数量合理。 6监控管理人员要求 1) 仔细配置设备,来减少误报警。 2) 在网络事故发生频繁的时间内,必须使用人工的入侵响应,便于进 行入侵统计分析。 3) 把与事件相关的数据记录下来,以后可生成报告或回放。 4) 如果有必要,切断连接,避免更大的损失。 5) 检测器必须放在防火墙附近。 6) 管理员必须明确设置攻击时间的优先级,确保良好的误报警管理。 7) 管理员必须有层层探究的能力,关联分析的能力,能对攻击事件给 信息中心提供一个好的报告。 8) 管理员必须根据实际情况,设置实时检测或者时间间隔扫描系统。 9) 为网络监测系统建立相应规则,使之能够准确监测网络攻击。 7 网络监测操作要求 1)视系统的运行状况,查找非法用户和合法用户的越权操作。 2)检测系统的正确性和安全漏洞,提示管理条例修补漏洞。 3)对用户的非正常活动进行统计分析,发现入侵行为的规律,警告管理员, 管理员分析后做出反应。 4)实时或有时间间隔地检查系统程序和数据的一致性和正确性,防止影响 系统的运行或者重要数据的丢失。 5)能够实时对检测到的入侵行为进行反应。 6)保证操作系统的审计跟踪管理。 7)同防火墙一起使用,加强监测能力。 8)根据系统的重要程度,尽量保证两个以上的管理员一起值班,当一个管 理员进行故障修复或者修改数据时,另一个管理员负责记录并且行使监 督员职责。 9)选用性能良好的IDS 技术产品,并按要求配置,保证入侵监测的最佳运 行。 10) 当系统报警时,必须及时修复,如果不能解决的,要及时向信息中 心的有关负责人报告,并做好日志记录。 11) 保证设备的完好运转,避免影响系统的监测和报警功能。 12) 系统值班人员在值班期间严禁玩游戏,尤其是在放置有重要数据的 机器上。 13) 对玩忽职守的工作人员,要严肃处理;如果因此造成重大事故

文档评论(0)

xieliandimei + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档