系统安全运维概览 |
- 系统安全运维都包括什么:
- 系统安全运维的典型流程
- 系统安全运维的相关文档
|
建立系统安全运维工作流程 |
- 建立处理机制:
- 建立服务目录
- 建立资源目录
- 建立应用目录
|
系统安全运维的管理内容 |
- 基本元素和连接关系
- 文档管理系统
- 网络设备
- 服务器硬件
- 服务器操作系统
- 应用服务
- 应用数据
|
网络设备安全管理 |
- IDC机房管理:机房联系人、机房出入证、机房进出手续
- 路由器监控与安全
- 交换机监控与安全
- 网线
|
服务器硬件安全管理 |
|
操作系统安全管理 |
- 操作系统安装与安全配置。
- 操作系统安全监控:关注安全指标,留有长期监控记录。
- 操作系统安全优化:安全监控,关注系统和业务安全并及时调整。
- 操作系统安全:若无必要少开服务,系统日志要常查并关注远程入侵漏洞报告。严格控制系统用户在生产系统上的在线操作。
- 操作系统安全升级:若无安全或者性能必要尽量不升级。
|
应用服务安全管理 |
- Web应用服务器安全管理
- 应用服务器安全管理
- 系统接口安全管理
|
数据安全管理 |
- 数据分类:
- 数据安全策略
- 数据安全监控
- 安全入侵防护
|