工业制造其它网络安全服务器安全

针对服务器区域如何做好安全防护网络策略?

服务器托管在IDC机房,采购了入侵检测硬件设备但是没有完全利用起来,操作系统有windows,linux系统。
请问各位老师:不只是在入侵检测设备做策略,包括服务器操作系统,软件怎么做安全策略?

参与32

3同行回答

aix7aix7项目经理长春龙泰科技有限公司
服务器区需要划到安全区域中来,通过防火墙做访问控制,web墙保护网站,同时启动网页防篡改功能,服务器操作系统要定期更新补钉,安装杀毒软件,服务器通过专用的运维主机访问,访问方式采用双因子认证,同时服务器要加入日志审计功能和数据库审计。...显示全部

服务器区需要划到安全区域中来,通过防火墙做访问控制,web墙保护网站,同时启动网页防篡改功能,服务器操作系统要定期更新补钉,安装杀毒软件,服务器通过专用的运维主机访问,访问方式采用双因子认证,同时服务器要加入日志审计功能和数据库审计。

收起
系统集成 · 2017-12-19
浏览2581
pysx0503pysx0503系统工程师第十区。散人
没有哪个设备可以独立的搞定所有的问题。针对服务器区域的安全防护,其实又时候看起来像是各种手段的累加,DMZ区,web防火墙,防病毒,审计,入侵检测,堡垒机,优化的程序代码,消除系统,中间件版本存在的漏洞,最基础的数据备份,加密访问,...显示全部

没有哪个设备可以独立的搞定所有的问题。针对服务器区域的安全防护,其实又时候看起来像是各种手段的累加,
DMZ区,web防火墙,防病毒,审计,入侵检测,堡垒机,优化的程序代码,消除系统,中间件版本存在的漏洞,最基础的数据备份,加密访问,

收起
系统集成 · 2017-12-22
浏览2341
王磊磊 邀答
lisen222lisen222其它泰德制药
首先需要具备完善的资产信息,包括服务器、系统、应用、中间件和数据库等;有了这些资产信息后,根据重要性划分不同等级保护评估和安全域划;建设安全团队,制定安全总纲、规章制度和安全运维手册等规范化安全管理;根据不同的等保定级和安全域和应用类型规划相应的保护策略,具体参照...显示全部

首先需要具备完善的资产信息,包括服务器、系统、应用、中间件和数据库等;
有了这些资产信息后,根据重要性划分不同等级保护评估和安全域划;
建设安全团队,制定安全总纲、规章制度和安全运维手册等规范化安全管理;
根据不同的等保定级和安全域和应用类型规划相应的保护策略,具体参照等级保护要求;
另外,等级保护也包括必须项目和可选项目,根据公司预算和行业特点对安全的要求来规划相应的保护方案。

收起
医药 · 2017-12-20
浏览2373

提问者

qihuo
信息技术经理山东天普阳光集团
擅长领域: 服务器存储数据库

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-12-19
  • 关注会员:4 人
  • 问题浏览:5586
  • 最近回答:2017-12-22
  • X社区推广