国产精品chinese,色综合天天综合精品网国产在线,成午夜免费视频在线观看,清纯女学生被强行糟蹋小说

    <td id="ojr13"><tr id="ojr13"><label id="ojr13"></label></tr></td>
        • <source id="ojr13"></source>
            <td id="ojr13"><ins id="ojr13"><label id="ojr13"></label></ins></td>

            Article / 文章中心

            為什么要做安全加固?

            發(fā)布時(shí)間:2022-03-02 點(diǎn)擊數(shù):1078

            《中華人民共和國(guó)網(wǎng)絡(luò)安全法》中明確規(guī)定:發(fā)現(xiàn)其網(wǎng)絡(luò)產(chǎn)品、服務(wù)存在安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定及時(shí)告知用戶并向有關(guān)主管部門(mén)報(bào)告。網(wǎng)絡(luò)產(chǎn)品、服務(wù)的提供者應(yīng)當(dāng)為其產(chǎn)品、服務(wù)持續(xù)提供安全維護(hù);在規(guī)定或者當(dāng)事人約定的期限內(nèi),不得終止提供安全維護(hù)。


            安全加固可以提高網(wǎng)絡(luò)安全防御能力,消除或降低信息系統(tǒng)安全風(fēng)險(xiǎn)。

             

            安全加固總體流程

             

            image.png

             

            03 安全加固要點(diǎn)

            1) 安全備份


            在進(jìn)行安全加固前,一定要進(jìn)行系統(tǒng)及數(shù)據(jù)備份,以防加固出現(xiàn)錯(cuò)誤;系統(tǒng)和數(shù)據(jù)的備份需要進(jìn)行有效性驗(yàn)證,以及回退操作驗(yàn)證。備份方式主要有全備份、增量備份、差分備份、文件系統(tǒng)備份、冗余備份。

             

            2) 版本升級(jí)

            對(duì)于系統(tǒng)和設(shè)備穩(wěn)定版本新公開(kāi)的安全漏洞,系統(tǒng)或設(shè)備廠商一般會(huì)在公開(kāi)前及時(shí)發(fā)布安全漏洞補(bǔ)丁包。通過(guò)補(bǔ)丁或升級(jí)可以有效解決問(wèn)題。

             

            ???一般不進(jìn)行大版本升級(jí) 如MySQL5.6升級(jí)到5.7

            ???升級(jí)和補(bǔ)丁時(shí)注意版本號(hào)和操作系統(tǒng)的匹配

             

            3) 禁用端口服務(wù)

            在不影響業(yè)務(wù)系統(tǒng)正常運(yùn)行情況下,停止或禁用與承載業(yè)務(wù)無(wú)關(guān)的服務(wù)及對(duì)應(yīng)端口,可以有效避免無(wú)關(guān)服務(wù)帶來(lái)的安全風(fēng)險(xiǎn)。

             

            ???存在安全分析的服務(wù)及對(duì)應(yīng)端口與業(yè)務(wù)應(yīng)用無(wú)關(guān),且非操作系統(tǒng)必要服務(wù)。

            ???無(wú)法確定用途的端口建議保持不變。

             

            4) 修改配置項(xiàng)

            操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件、網(wǎng)絡(luò)設(shè)備可以通過(guò)安全配置進(jìn)行安全加固。

             

            5) ACL策略及部署防護(hù)設(shè)備

            這類(lèi)安全加固方案屬于臨時(shí)加固方案,策略配置正確性和加固有效性相關(guān)。

             

            6) 安全加固記錄

            在進(jìn)行安全加固時(shí),必須記錄所有實(shí)施操作記錄,以便出現(xiàn)狀況時(shí)能及時(shí)回退。

             

            04

            安全加固風(fēng)險(xiǎn)及解決方案

             image.png

            image.png

            image.png

             

            05總結(jié)

             

            image.png

            安全加固過(guò)程中存在很多不確定性風(fēng)險(xiǎn),因此在實(shí)施前應(yīng)做好充足的準(zhǔn)備。后續(xù)將詳細(xì)介紹各類(lèi)操作系統(tǒng)、中間件、數(shù)據(jù)庫(kù)等安全加固方法。