紧急通知——网络安全建议.docx

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
紧急通知:网络安全建议 下周一开始水利部将开展网络安全攻防演练(3月15日~3月28日),请各单位加强网络安全工作,网络安全建议如下: 1.严守互联网出口 (1)缩减不必要、没有防护的互联网出口,严格禁止没有防火墙防护的互联网出口接入局域网,互联网出口防火墙策略最小化开启,保证互联网出口安全可控 2.检查互联网应用,减少不必须的互联网应用。 (1)清理互联网站和Web应用系统 (2)防止非必要端口和服务长期开启 (3)禁止通过互联网进行远程在线运维服务,避免各类应用系统的管理后台对互联网开放 (4)关停老旧、废弃系统,下线僵尸资产,清理无用账户 (5)安装防病毒软件、保持病毒库更新,并定时进行病毒查杀 3.建立资产台账 (1)依据台账开展安全防护,确保没有遗漏在台账之外的资产,确保每一项资产责任落实到位 4.账号与口令 (1)对各类系统账号、应用账号进行弱口令检查,严禁出现弱口令问题 口令复杂度要求: 口令长度不少于8位,关键账户10位以上; 口令应包含大写字母、小写字母、数字和特殊字符,四种元素缺一不可; 口令中不能出现与用户名相同或相似的字符串; 口令中不出现重复相同字符串、升序降序字符串、有规律的字符串等特殊字 符组合,如123、666、asd、xyz等; 不能使用设备、软件默认初始口令; 系统口令每三个月修改一次,不重复使用相同口令; 多个设备账号不允许使用相同口令。 (2)设定账户尝试登陆次数限制 (3)禁止将账号、口令明文存储在主机上 (4)检查范围包括自建系统、使用公有云平台建设的系统、包括实验中开发中在内的所有在线系统、使用外单位上级单位系统账户的地址 5.漏洞与补丁 (1)坚决防止出现高危漏洞不修复的情况 (2)防止出现陈旧版本基础软件和通用软件不更新的情况 (3)对于已不再提供补丁的老旧系统直接下线 6.加强个人防护和邮件安全防护 (1)加强单位个人计算机终端防护,进行个人终端防病毒软件、系统补丁和弱口令检查 (2)加强个人手机安全防护教育 (3)并加强防钓鱼意识教育 7.信息通报与应急处理 (1)攻防演练期间,网信办会根据上级传达和网络监测结果在“网络安全与信息化工作群”动态发布威胁预警信息,请各单位指派专人进行应急处置,及时将威胁攻击地址在本地安全设备进行封禁。 (2)发现本单位遭受攻击,应第一时间将问题设备断开网络,进行威胁、病毒查杀,并向上级单位网信主管部门上报。

文档评论(0)

188****0358 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档