网络安全检查-等保学习第十天
如何进行网络安全检查?
快速版
1、通过询问和查看配置,确认是否存在弱口令或者空口令现象。
2、通过询问整体工作流程,确认涉及网络数据传输方面的安全措施是否到位。
3、确认个人PC都安装一款杀毒软件,并正确配置(所有不影响业务的安全功能都应开启、能开定时任务的一定要开),病毒库更新至最新。
4、确认个人PC的审计功能开启范围覆盖所有用户并且审计记录达到六个月以上。
5、漏洞扫描(一般只对服务器)
全面版
1、通过询问和查看配置,确认是否存在弱口令或者空口令现象。
2、通过询问整体工作流程,确认涉及网络数据传输方面的安全措施是否到位。
3、确认个人PC都安装一款杀毒软件,并正确配置(所有不影响业务的安全功能都应开启、能开定时任务的一定要开),病毒库更新至最新。
4、确认个人PC的审计功能开启范围覆盖所有用户并且审计记录达到六个月以上。
5、漏洞扫描(一般只对服务器)
6、用户权限分配是否最小化,给普通用户创建专门的普通用户,管理员用户默认用户名和密码进行修改。
7、网络架构梳理,是否保持有本单位的网络拓扑图并及时更新,网络布局是否合理,是否划分vlan制作横向隔离.
8、是否将个人PC和个人进行绑定,形成资产表,需要体现MAC、IP、姓名、部门、岗位。
9、是否定期对单位设备定期进行巡检巡查。
10.网络安全制度是否完善,是否有专人负责处理网络安全事件,是否有相应应急预案。
附件
网络安全现场检查记录表(可直接打印)
检查单位:____________________ 检查日期:______年____月____日
检查类型:□ 快速抽查(日常) □ 全面自查(季度/年度/迎检)
检查人员:____________________ 被检查部门:____________________
备注说明:本表适用于单位常态化网络安全自查、现场测评、迎检整改,所有检查项据实勾选、记录问题及整改情况。
|
序号 |
检查分类 |
检查内容/标准要求 |
检查结果(合格/不合格/无此项) |
存在问题描述 |
整改措施/建议 |
整改完成时限 |
|---|---|---|---|---|---|---|
|
第一部分:快速检查项 | ||||||
|
1 |
口令安全 |
核查网络设备、服务器、业务系统、办公终端账号,无空口令、弱口令、出厂默认口令,口令复杂度符合安全要求。 | ||||
|
2 |
数据传输安全 |
梳理业务传输流程,内外网数据交互、业务传输具备加密、访问限制等防护措施,安全管控到位。 | ||||
|
3 |
终端杀毒防护 |
所有办公PC均安装正规杀毒软件,开启全部不影响业务的安全功能,配置定时查杀任务,病毒库实时更新至最新。 | ||||
|
4 |
审计日志留存 |
终端及系统审计功能全开,覆盖所有用户操作行为,审计日志、操作记录留存时长≥6个月,可查询、可追溯。 | ||||
|
5 |
服务器漏洞安全 |
定期对单位服务器开展漏洞扫描,及时排查高危、中危漏洞,对风险问题及时整改修复。 | ||||
|
第二部分:全面检查专项项(深度自查/迎检必查) | ||||||
|
6 |
用户权限管控 |
严格落实最小权限原则,区分管理员与普通用户权限;办公人员使用普通账号,已修改所有设备、系统默认管理员账号密码,无权限滥用问题。 | ||||
|
7 |
网络架构安全 |
持有最新更新的单位网络拓扑图,网络布局规范合理;已划分VLAN,实现内网横向隔离,防范横向渗透风险。 | ||||
|
8 |
终端资产管控 |
建立完整终端资产台账,办公PC与使用人一一绑定,台账完整记录IP、MAC地址、姓名、部门、岗位等信息,资产可溯源。 | ||||
|
9 |
设备常态化巡检 |
建立设备巡检制度,定期对服务器、网络设备、安全设备、办公终端开展巡检,留存完整巡检记录台账。 | ||||
|
10 |
制度预案管理 |
网络安全管理制度体系完善,配备专职安全负责人及运维人员,具备完整网络安全突发事件应急预案,可开展应急处置工作。 | ||||
三、整体检查结论
本次共计检查 ______ 项,合格 ______ 项,不合格 ______ 项,无此项 ______ 项。
总体结论:□ 合规合格 □ 基本合规(需限期整改) □ 不合规(需全面整改)
整体整改总结:________________________________________________________________________
________________________________________________________________________
复查时间:______年____月____日 复查结果:□ 已整改完成 □ 未整改到位,继续督办
四、签字确认
检查人签字:______________ 被检查负责人签字:______________
单位盖章:______________ 日期:______年____月____日
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐

所有评论(0)