正在加载...
 
< 大成天下风险评估服务...
大成天下安全培训服务... >
大成天下安全加固服务技术白皮书 v1.0 
 标签:安全服务 | 浏览数(959) | 评论数(0) | 2007-01-03
安全加固是对信息系统中的主机系统(包含运行在主机上的各种软件系统)与网络设备的脆弱性进行分析并修补。另外,安全加固同时包括了对主机系统的身份鉴别与认证、访问控制和审计跟踪策略的增强。
加固的主要目标包括以下两点:
解决目标系统在安全评估中发现的技术性安全问题;
对系统性能进行优化配置,杜绝系统配置不当而出现的弱点。
要求在修补加固完全成后,所有被加固的目标系统不再存在高风险漏洞和中风险漏洞(高风险漏洞和中风险漏洞,根据CVE标准定义)。对相关的漏洞修补加固与现有应用冲突或已被证实会导致不良后果的情况除外。
修补加固的基本原则如下:
修补加固内容不能影响目标系统所承载的业务运行;
修补加固不能严重影响目标系统的自身性能;
修补加固操作不能影响与目标系统以及与之相连的其它系统的安全性,也不能造成性能的明显下降。

点击下载《大成天下安全加固服务技术白皮书 v1.0
http://www.i170.com/Article/53654/trackback

评论:

发表评论: