本文詳解等級保護測評過(guò)程中,主機安全測評的要求項、測評方法及測評步驟,測評判分標準
1
身份鑒別
應對登錄操作系統和數據庫系統的用戶(hù)進(jìn)行身份標識和鑒別
測評方法及步驟(Windows主機):
1)使用“WIN鍵+L”鎖定計算機,并再次登錄,驗證是否需要輸入密碼才能登陸,需要密碼則此項符合
2)點(diǎn)擊【開(kāi)始】→【設置】→【控制面板】→【管理工具】→【本地安全策略】→【安全選項】進(jìn)行檢查。查看“交互式登錄:不需要按Ctrl+Alt+Del”是否為“禁用”狀態(tài),禁用為“符合”,或者在上一步驟“登錄”過(guò)程中是否有提示按“Ctrl+Alt+Del”才可進(jìn)行登錄來(lái)判定是否已經(jīng)設置;
0分標準:
1)存在自動(dòng)登錄或默認賬戶(hù)默認口令或默認賬戶(hù)無(wú)口令。
滿(mǎn)分標準:
1)對登錄操作系統和數據庫系統的用戶(hù)進(jìn)行身份鑒別;
2)不得使用默認用戶(hù)和默認口令。
操作系統和數據庫系統管理用戶(hù)身份鑒別信息應具有不易被冒用的特點(diǎn),口令應有復雜度要求并定期更換
測評方法及步驟(Windows主機):
1)【開(kāi)始】→【設置】→【控制面板】→【管理工具】→【本地安全策略】→【密碼策略】,查看密碼復雜度是否啟用,同時(shí)詢(xún)問(wèn)或者查看當前密碼的設置情況是否符合密碼復雜度要求;
2)【開(kāi)始】→【設置】→【控制面板】→【管理工具】→【本地安全策略】→【密碼策略】,檢查密碼的最小強度是否設置為8位或以上,如是則此項為符合;
3)【開(kāi)始】→【設置】→【控制面板】→【管理工具】→【本地安全策略】→【密碼策略】,查看密碼的有效期限設置,建議密碼最短使用期限應該設置為2天,最長(cháng)設置為70天,歷史密碼設置為24天,可根據系統情況略有出入,但不能為未設置狀態(tài);
0分標準:
1)對口令復雜度和更換周期均無(wú)要求,或存在空口令或弱口令(6位數字及以下);
滿(mǎn)分標準:
1)口令由數字、大小寫(xiě)字母、符號混排,無(wú)規律的方式。
2)用戶(hù)口令的長(cháng)度至少為8位。
3)口令每季度更換一次,更新的口令至少5次內不能重復。
應啟用登錄失敗處理功能,可采取結束會(huì )話(huà)、限制非法登錄次數和自動(dòng)退出等措施
測評方法及步驟(Windows主機):
1)【開(kāi)始】→【設置】→【控制面板】→【管理工具】→【本地安全策略】→【賬戶(hù)鎖定策略】,檢查是否設置賬戶(hù)登錄失敗閾值(推薦設置為3~5次)以及鎖定時(shí)間(推薦設置為30分鐘),如進(jìn)行設置則此項為符合;
0分標準:
1)無(wú)登錄失敗處理功能或未啟用登錄失敗處理功能;
滿(mǎn)分標準:
1)已啟用登錄失敗處理功能。
2)限制非法登錄嘗試次數,超嘗試次數后實(shí)現鎖定策略。
3)設置網(wǎng)絡(luò )連接超時(shí)自動(dòng)退出。
當對服務(wù)器進(jìn)行遠程管理時(shí),應采取必要措施,防止鑒別信息在網(wǎng)絡(luò )傳輸過(guò)程中被竊聽(tīng)
測評方法及步驟(Windows主機):
1)查看系統當前版本是否為windows server2003sp1以后版本;
2)【開(kāi)始】→【設置】→【控制面板】→【管理工具】→【終端服務(wù)配置】→【連接】→雙擊右側【RDP-TCP】,查看【常規】標簽,在安全層參數處設置應為【協(xié)商】,則會(huì )使用TLS1.0的SSL加密方式進(jìn)行遠程連接;
0分標準:
1)當對服務(wù)器進(jìn)行遠程管理,鑒別信息明文傳輸。
滿(mǎn)分標準:
1)當對服務(wù)器進(jìn)行遠程管理,鑒別信息非明文傳輸。
為操作系統和數據庫的不同用戶(hù)分配不同的用戶(hù)名,確保用戶(hù)名具有唯一性
測評方法及步驟(Windows主機):
1)?右鍵單擊【我的電腦】→【管理】,左側目錄樹(shù)中選擇【本地用戶(hù)和組】→【用戶(hù)】,查看各用戶(hù)名稱(chēng),是否包含同名用戶(hù),不同名則此項為符合;
0分標準:
1)操作系統和數據庫系統的用戶(hù)名不具有唯一性。
滿(mǎn)分標準:
1)操作系統和數據庫系統的用戶(hù)名具有唯一性。
應采用兩種或兩種以上組合的鑒別技術(shù)對管理用戶(hù)進(jìn)行身份鑒別
測評方法及步驟(Windows主機):
1)應詢(xún)問(wèn)系統管理員,對系統的登錄是否采用雙因子身份認證方式進(jìn)行驗證,查看有無(wú)CA認證服務(wù)器或其他身份認證手段,如存在其他認證方式,嘗試進(jìn)行其他認證方式的身份登錄驗證,當存在兩種或以上身份登錄方式為符合;
0分標準:
1)采用一種鑒別技術(shù);
滿(mǎn)分標準:
1)采用兩種或兩種以上組合的鑒別技術(shù)(采用用戶(hù)名/口令、挑戰應答、動(dòng)態(tài)口令、物理設備、生物識別技術(shù)和數字證書(shū)方式的身份鑒別技術(shù)中的任意兩個(gè)組合及以上)。
?
2
訪(fǎng)問(wèn)控制
應啟用訪(fǎng)問(wèn)控制功能,依據安全策略控制用戶(hù)對資源的訪(fǎng)問(wèn)
測評方法及步驟(Windows主機):
1)進(jìn)入windows系統的系統目錄以及系統根目錄→system32、windows目錄,選擇目錄,右鍵【屬性】→【安全】,查看相應目錄的讀寫(xiě)執行等的權限,判斷everyone、users、administrator各組的權限是否過(guò)高,非系統管理員賬號不得擁有修改、寫(xiě)入和完全控制等權限;
2)【開(kāi)始】→【運行】中輸入cmd,命令行中輸入net share,查看網(wǎng)絡(luò )共享的情況;
0分標準:
1)未根據業(yè)務(wù)需要設置訪(fǎng)問(wèn)控制策略;
滿(mǎn)分標準:
1)制定安全策略。
2)根據安全策略控制用戶(hù)對資源的訪(fǎng)問(wèn)。(對重要文件的訪(fǎng)問(wèn)權限進(jìn)行限制,對系統不需要的服務(wù)、共享路徑等可能被非授權訪(fǎng)問(wèn)的客體(文件)進(jìn)行限制)。
應根據管理用戶(hù)的角色分配權限,實(shí)現管理用戶(hù)的權限分離,僅授予管理用戶(hù)所需的最小權限
測評方法及步驟(Windows主機):
1)【開(kāi)始】→【控制面板】→【管理工具】→【本地安全策略】→【本地策略】→【審核策略】→【用戶(hù)權指派】,查看是否為某些用戶(hù)指派過(guò)高權限;
0分標準:
1)所有操作均使用超級權限賬戶(hù)進(jìn)行管理;
滿(mǎn)分標準:
1)所有賬戶(hù)采用最小授權原則(如系統管理員只能對系統進(jìn)行維護,安全管理員只能進(jìn)行處理配置和安全設置,安全審計員只能維護審計信息等)。
應實(shí)現操作系統和數據庫系統特權用戶(hù)的權限分離
測評方法及步驟(Windows主機):
如果安裝了數據庫系統,應檢查操作系統中的數據庫管理賬號的權限;
0分標準:
1)只配置一個(gè)管理人員;
2)?存在兼任;
滿(mǎn)分標準:
1)操作系統的特權用戶(hù)與該操作系統中安裝的數據庫系統的特權用戶(hù)權限進(jìn)行分離,且權限互斥。
應嚴格限制默認賬戶(hù)的訪(fǎng)問(wèn)權限,重命名系統默認賬戶(hù),并修改這些賬戶(hù)的默認口令
測評方法及步驟(Windows主機):
1)右鍵單擊【我的電腦】→【管理】→【本地用戶(hù)和組】→【用戶(hù)】,查看賬號并記錄各賬號的用途;
2)右鍵單擊【我的電腦】→【管理】→【本地用戶(hù)和組】→【用戶(hù)】,查看有無(wú)“administrator”賬號,并檢查是否禁用了guest賬號,無(wú)“administrator”賬號且禁用了guest賬號則此項為符合;
0分標準:
1)使用默認賬號和默認口令或存在弱口令;
滿(mǎn)分標準:
1)合理限制默認賬戶(hù)的訪(fǎng)問(wèn)權限。
2)重命名默認賬號。
3)修改默認口令。
應及時(shí)刪除多余的、過(guò)期的賬戶(hù),避免共享賬戶(hù)的存在;
測評方法及步驟(Windows主機):
1)右鍵單擊【我的電腦】→【管理】→【本地用戶(hù)和組】→【用戶(hù)】,查看和記錄賬號,詢(xún)問(wèn)各賬號的用途,檢驗是否存在過(guò)期或者多余的賬號,比如數據庫或其他軟件安裝用的賬號等;
0分標準:
1)存在無(wú)用賬戶(hù)或多人共享賬戶(hù);
滿(mǎn)分標準:
1)不存在過(guò)期和無(wú)用賬號。
2)做到賬戶(hù)和人一一對應。
應對重要信息資源設置敏感標記
測評方法及步驟(Windows主機):
1)詢(xún)問(wèn)管理員是否使用技術(shù)手段對關(guān)鍵文件或者其它信息資源設置了敏感信息標記,如存在此類(lèi)控制策略,則可查看敏感信息的分級與標記設置情況,并記錄其方式,不存在為不符合;
0分標準:
1)無(wú)設置敏感標記功能;
滿(mǎn)分標準:
1)能對重要信息資源設置敏感標記。
應依據安全策略嚴格控制用戶(hù)對有敏感標記重要信息資源的操作
測評方法及步驟(Windows主機):
1)?詢(xún)問(wèn)和查看目前的敏感標記策略的相關(guān)設置,如:如何劃分敏感標記分類(lèi),如何設定訪(fǎng)問(wèn)權限;
0分標準:
1)未依據安全策略實(shí)現功能控制;
滿(mǎn)分標準:
1)對重要資源設置敏感標記,并制定了訪(fǎng)問(wèn)控制策略。
?
3
安全審計
?
安全審計應覆蓋到服務(wù)器和重要客戶(hù)端上的每個(gè)操作系統用戶(hù)和數據庫用戶(hù)
測評方法及步驟(Windows主機):
1)?點(diǎn)擊【開(kāi)始】→【設置】→【控制面板】→【管理工具】→【本地安全策略】→【審核策略】,查看是否對各審核項的成功和失敗事件進(jìn)行審計開(kāi)啟審核,在windows系統下默認審核對所有用戶(hù)啟用,默認情況下只要開(kāi)啟審核功能即為符合;
2)右鍵【我的電腦】→【管理】→【事件查看器】,查看系統能否正常記錄安全、系統等日志,可查看到日志的記錄則此項為符合;
0分標準:
1)未啟用審計功能;
滿(mǎn)分標準:
1)啟用審計功能;
2)審計范圍覆蓋到服務(wù)器和重要客戶(hù)端上的每個(gè)用戶(hù)。
審計內容應包括重要用戶(hù)行為、系統資源的異常使用和重要系統命令的使用等系統內重要的安全相關(guān)事件
測評方法及步驟(Windows主機):
1)【開(kāi)始】→【設置】→【控制面板】→【管理工具】→【本地安全策略】→【審核策略】,查看是否有審核項開(kāi)啟,開(kāi)啟項目是否覆蓋了系統異常以及其他重要系統事件。Windows可審計包括系統、安全、應用程序的異常操作和重大事件,開(kāi)啟相關(guān)的審計功能即滿(mǎn)足此項要求,建議需要開(kāi)啟的審核項包括:
審核賬戶(hù)登錄事件?????????? 成功/失敗
審核賬戶(hù)管理??????????????? 成功/失敗
審核目錄服務(wù)訪(fǎng)問(wèn)????????? ??成功/失敗
審核登錄事件????????????????? 成功/失敗
審核對象訪(fǎng)問(wèn)????????????????? 成功/失敗
審核策略更改?????????????????? 成功
審核系統事件?????????????????? 成功
0分標準:
1)審計內容未包括重要用戶(hù)行為(如用超級用戶(hù)命令改變用戶(hù)身份,刪除系統表等);
滿(mǎn)分標準:
1)審計策略覆蓋系統內重要的安全相關(guān)事件,至少包括用戶(hù)標記和鑒別、自主訪(fǎng)問(wèn)控制的所有操作記錄、重要用戶(hù)行為(如用超級用戶(hù)命令改變用戶(hù)身份,刪除系統表)、系統資源的異常使用、重要系統命令的使用等。
審計記錄應包括事件的日期、時(shí)間、類(lèi)型、主體標識、客體標識和結果等
測評方法及步驟(Windows主機):
1)右鍵【我的電腦】→【管理】→【事件查看器】,雙擊任一事件查看器(安全、系統、應用等),可看到各記錄項和要素,查看是否包含了日期、時(shí)間、主體、客體、結果,Windows默認情況下包含這些屬性項,默認情況下開(kāi)啟審核則符合要求;
0分標準:
1)審計記錄未包括事件的時(shí)間、主體標識、客體標識和結果等;
滿(mǎn)分標準:
1)審計記錄包括事件發(fā)生的日期和時(shí)間、觸發(fā)事件的主體與客體、事件的類(lèi)型、事件成功或失敗、身份鑒別事件中請求的來(lái)源、事件的結果等。
應能夠根據記錄數據進(jìn)行分析,并生成審計報表
測評方法及步驟(Windows主機):
1)?詢(xún)問(wèn)管理員,是否定期查看操作系統日志并根據安全事件的發(fā)生的情況制作報表以及分析報告,或詢(xún)問(wèn)管理員是否有第三方的安全審計系統進(jìn)行安全審計,并具備定期出具報表以及報告功能;
0分標準:
1)未執行審計分析;
2)未形成審計報表;
滿(mǎn)分標準:
1)提供專(zhuān)門(mén)的審計工具對審計記錄進(jìn)行分類(lèi)、排序、查詢(xún)、統計、分析等。
2)能根據需要生成審計報表。
3)定期對記錄數據進(jìn)行分析。
應保護審計進(jìn)程,避免受到未預期的中斷
測評方法及步驟(Windows主機):
1)windows自帶審計進(jìn)程自保護功能,不會(huì )受到未預期的中斷,因此此項在默認情況下即為符合;
0分標準:
1)審計進(jìn)程可被非授權中斷;
滿(mǎn)分標準:
1)審計進(jìn)程受到保護,無(wú)法未授權中斷或未授權修改配置。
?
4
剩余信息保護
應保證操作系統和數據庫管理系統用戶(hù)的鑒別信息所在的存儲空間,被釋放或再分配給其他用戶(hù)前得到完全清除,無(wú)論這些信息是存放在硬盤(pán)上還是在內存中
測評方法及步驟(Windows主機):
1)【開(kāi)始】→【控制面板】→【管理工具】→【本地安全策略】→【本地策略】→【安全選項】,查看“交互式登錄:不顯示上次的用戶(hù)名”項是否設置為“已啟用”狀態(tài);
0分標準:
1)前次登錄鑒別信息第二次登錄的時(shí)候未被清除;
滿(mǎn)分標準:
1)存儲空間再分配其他用戶(hù)時(shí)完全清除。
應確保系統內的文件、目錄和數據庫記錄等資源所在的存儲空間,被釋放或重新分配給其他用戶(hù)前得到完全清除
測評方法及步驟(Windows主機):
1)【開(kāi)始】→【控制面板】→【管理工具】→【本地安全策略】→【本地策略】→【安全選項】,查看“關(guān)機:清除虛擬內存頁(yè)面文件”項是否狀態(tài)為“已啟用”,啟用為符合;
2)繼續查看【本地安全策略】→【賬戶(hù)策略】的密碼策略,查看是否選中“用可還原的加密來(lái)存儲密碼”;
0分標準:
1)能夠訪(fǎng)問(wèn)其他用戶(hù)已經(jīng)釋放的文件、目錄和數據庫記錄等資源;
滿(mǎn)分標準:
1)操作系統具備自身的清除機制進(jìn)行清除或采用第三方工具清除。
應能夠檢測到對重要服務(wù)器進(jìn)行入侵的行為,能夠記錄入侵的源IP、攻擊的類(lèi)型、攻擊的目的、攻擊的時(shí)間,并在發(fā)生嚴重入侵事件時(shí)提供報警
測評方法及步驟(Windows主機):
1)詢(xún)問(wèn)系統管理員,是否對主機部署主機入侵檢查系統,主機入侵檢測系統是否能記錄入侵事件以及各要素;
2)查看系統是否開(kāi)啟自帶防火墻,通過(guò)自身防火墻來(lái)防范攻擊,以及通過(guò)系統的審計來(lái)記錄防火墻的入侵日志,或者是否有其他防火墻或者主動(dòng)防御系統防范攻擊行為,記錄攻擊事件;
0分標準:
1)重要服務(wù)器上不能檢測到對重要服務(wù)器的入侵行為 ;
滿(mǎn)分標準:
1)能夠在重要服務(wù)器上檢測到入侵的行為。
2)保存有攻擊源IP、攻擊類(lèi)型、攻擊目標、攻擊時(shí)間等相關(guān)入侵檢測記錄。
3)發(fā)生入侵事件能夠報警(如聲音、短信、Email等)。
應能夠對重要程序完整性進(jìn)行檢測,并在檢測到完整性受到破壞后具有恢復的措施
測評方法及步驟(Windows主機):
1)詢(xún)問(wèn)系統管理員,是否利用一些檢查工具和腳本對重要文件的完整性進(jìn)行檢查,如對比校驗等,是否對重要的配置文件進(jìn)行備份,可查看備份的演示;
0分標準:
1)無(wú)法檢測重要程序的完整性 ;
滿(mǎn)分標準:
1)通過(guò)第三方軟件對重要程序進(jìn)行完整性檢測。
2)檢測到完整性受到破壞后具有恢復措施。
操作系統遵循最小安裝的原則,僅安裝需要的組件和應用程序,并通過(guò)設置升級服務(wù)器等方式保持系統補丁及時(shí)得到更新
測評方法及步驟(Windows主機):
1)右鍵點(diǎn)擊【我的電腦】→【屬性】,查看當前操作系統server pack版本,如2000為sp4版本,2003為sp2版本,xp為sp2版本,則SP版本符合要求,【開(kāi)始】→【運行】中輸入“appwiz.cpl”勾選“顯示更新”可以查看安全補丁是否為最新,并記錄最后更新的時(shí)間;
2)【開(kāi)始】→【運行】→輸入“cmd”,進(jìn)入命令行界面,輸入#netstat –an
記錄系統開(kāi)啟的TCP和UDP端口,確認是否含有不必要開(kāi)放的端口或者是否存在可疑端口;
3)?【開(kāi)始】→【運行】→輸入“services.msc”,進(jìn)入服務(wù)查看界面,查看是否有不必要的服務(wù)開(kāi)啟;
0分標準:
1)存在明顯能被利用的安全漏洞;
滿(mǎn)分標準:
1)遵循最小安裝原則,僅安裝需要的組件和應用程序;
2)未啟動(dòng)多余的服務(wù)和端口;
3)設置升級服務(wù)器實(shí)現對服務(wù)器的補丁升級;
4)操作系統和數據庫系統補丁為廠(chǎng)商新公布的補丁版本。
6
惡意代碼防范
應安裝防惡意代碼軟件,并及時(shí)更新防惡意代碼軟件版本和惡意代碼庫
測評方法及步驟(Windows主機):
1)【開(kāi)始】→【設置】→【控制面板】→【安全中心】,查看是否安裝殺毒以及是否及時(shí)更新到最新,更新時(shí)間不晚于一星期;
0分標準:
1)未安裝防惡意代碼產(chǎn)品或安裝防惡意代碼產(chǎn)品未及時(shí)升級;
滿(mǎn)分標準:
1)安裝防惡意代碼軟件;
2)防惡意代碼軟件為最新版本;
3)惡意代碼庫定期更新,且為最新版本。
主機防惡意代碼產(chǎn)品應具有與網(wǎng)絡(luò )防惡意代碼產(chǎn)品不同的惡意代碼庫
測評方法及步驟(Windows主機):
1)檢查主機防惡意代碼產(chǎn)品品牌與網(wǎng)絡(luò )防惡意代碼品牌對比,是否為不同品牌或其使用了不同的惡意代碼庫,如不同則此項符合;
0分標準:
1)網(wǎng)絡(luò )和主機防惡意代碼產(chǎn)品相同代碼庫 ;
滿(mǎn)分標準:
1)網(wǎng)絡(luò )和主機防惡意代碼產(chǎn)品有不同的惡意代碼庫。
應支持惡意代碼防范的統一管理
測評方法及步驟(Windows主機):
1)檢查防惡意代碼產(chǎn)品,是否采用的CS架構,在各服務(wù)器及主機處安裝的為防惡意代碼的客戶(hù)端,并有專(zhuān)門(mén)的服務(wù)器安裝防惡意代碼產(chǎn)品的服務(wù)器端,且服務(wù)器端對終端用戶(hù)能施行統一管理,如靜默升級惡意代碼庫等,
0分標準:
1)未實(shí)現統一管理(非網(wǎng)絡(luò )版);
滿(mǎn)分標準:
1)支持惡意代碼防范統一管理,統一更新、統一檢測與查殺。
7
資源控制
應通過(guò)設定終端接入方式、網(wǎng)絡(luò )地址范圍等條件限制終端登錄
測評方法及步驟(Windows主機):
1)選中當前啟用的網(wǎng)卡,打開(kāi)【屬性】界面,項目中選擇【TCP/IP屬性】,彈出界面中選擇【高級】,選擇【選項】標簽,雙擊打開(kāi)【TCP/IP篩選】,查看是否勾選“啟用TCP/IP篩選”或者設置了遠程訪(fǎng)問(wèn)的源IP。
2)是否使用IPSEC來(lái)進(jìn)行TCP/IP過(guò)濾,【開(kāi)始】→【運行】中輸入secpol.msc,右鍵建立IP安全策略。查看有無(wú)TCP/IP策略;
3)是否使用網(wǎng)絡(luò )/個(gè)人防火墻等方式限制訪(fǎng)問(wèn)來(lái)源;以上3者有其一即為此項符合,或者有其他可行的資源控制手段也可。
0分標準:
1)未限制終端登錄;
滿(mǎn)分標準:
1)遠程登錄限制終端接入方式和網(wǎng)絡(luò )地址。
應根據安全策略設置登錄終端的操作超時(shí)鎖定
測評方法及步驟(Windows主機):
1)應詢(xún)問(wèn)系統管理員,是否定期巡查服務(wù)器資源狀況并記錄狀態(tài),或者是否使用第三方管理工具監控服務(wù)器的資源使用狀況;
0分標準:
1)未設置操作超時(shí)鎖定;
滿(mǎn)分標準:
1)設置了合理的操作超時(shí)鎖定(10分鐘以?xún)龋?/span>
2)在恢復時(shí)需要重新鑒別。
應對重要服務(wù)器進(jìn)行監視,包括監視服務(wù)器的CPU、硬盤(pán)、內存、網(wǎng)絡(luò )等資源的使用情況
測評方法及步驟(Windows主機):
1)對遠程用戶(hù)的超時(shí)設置可查看如下設置:右鍵【我的電腦】→【管理】→【本地用戶(hù)和組】→【用戶(hù)】,選擇要被限制的用戶(hù),右鍵單擊,選擇【屬性】,選擇【會(huì )話(huà)】標簽,查看活動(dòng)會(huì )話(huà)限制和空閑會(huì )話(huà)限制有無(wú)設置時(shí)間,無(wú)則不符合;
2)?對本機登錄的會(huì )話(huà)超時(shí)設置可通過(guò)如下步驟查看:右鍵桌面空白處,選擇【屬性】→【屏幕保護程序】標簽,查看是否設置了使用屏保、等待時(shí)間以及超時(shí)密碼鎖定策略,無(wú)則不符合,以上情況都符合時(shí)此項符合;
0分標準:
1)未對重要服務(wù)器資源使用情況進(jìn)行監視。
滿(mǎn)分標準:
1)通過(guò)監控管理軟件對服務(wù)器的資源(CPU、硬盤(pán)、內存、網(wǎng)絡(luò )等)的使用情況進(jìn)行實(shí)時(shí)監視。
應限制單個(gè)用戶(hù)對系統資源的最大或最小使用限度
測評方法及步驟(Windows主機):
1)訪(fǎng)談管理員是否有相應的措施限制用戶(hù)對系統資源訪(fǎng)問(wèn)的最大最小限度,針對系統資源控制的管理措施;
0分標準:
1)系統資源不足且未限制單個(gè)用戶(hù)的使用限度。
滿(mǎn)分標準:
1)支持惡意代碼防范統一管理,統一更新、統一檢測與查殺。1)對單個(gè)用戶(hù)系統資源(CPU、內存、硬盤(pán))的使用限度進(jìn)行限制。
應能夠對系統的服務(wù)水平降低到預先規定的最小值進(jìn)行檢測和報警
測評方法及步驟(Windows主機):
1)詢(xún)問(wèn)管理員日常如何監控系統服務(wù)水平,若有第三方監控程序,詢(xún)問(wèn)并查看它是否有相關(guān)功能;
0分標準:
1)未采用第三方監控管理軟件對系統服務(wù)水平進(jìn)行監視。
滿(mǎn)分標準:
1)通過(guò)第三方監控管理軟件進(jìn)行監視。
2)第三方監控管理軟件具有報警功能,且設置了報警門(mén)限值。