《《中国石化网络安全设备管理规范》》由会员分享,可在线阅读,更多相关《《中国石化网络安全设备管理规范》(13页珍藏版)》请在金锄头文库上搜索。
1、- 1 -中国石化中国石化网络安全设备管理规范网络安全设备管理规范V 1.12007 年年 5 月月 16 日日- 2 -目 录1目的目的 .- 4 -2范围范围 .- 4 -3术语术语 .- 4 -4管理员职责管理员职责 .- 4 -4.1系统管理员职责 .- 4 -4.2信息安全管理员职责 .- 5 -5管理员账号和权限管理管理员账号和权限管理 .- 5 -5.1管理员账号 .- 5 -5.2系统管理员权限 .- 5 -5.3信息安全管理员权限 .- 6 -5.4管理员身份鉴别 .- 6 -6策略和部署管理策略和部署管理 .- 6 -6.1制定安全策略 .- 6 -6.2安全设备统一部署
2、.- 6 -6.2.1安全网关类设备部署.- 6 - 6.2.2入侵检测类设备部署.- 7 - 6.2.3漏洞扫描设备部署.- 7 -7配置和变更管理配置和变更管理.- 7 -7.1配置和变更授权 .- 7 -7.2防火墙设备配置 .- 7 -7.3VPN 设备配置 .- 8 -7.4代理服务器设备配置 .- 8 -7.5IP 加密机设备配置.- 9 -7.6入侵检测设备配置 .- 9 -7.7漏洞扫描设备配置 .- 9 -8运行维护管理运行维护管理.- 10 -8.1安全设备的检测和维护 .- 10 -8.2安全设备的监视和记录 .- 10 -8.3安全设备配置备份和恢复 .- 10 -8.4安全设备的审计 .- 10 -8.5安全事件处理和报告 .- 11 -8.6漏洞扫描设备的专项要求 .- 11 -8.7安全设备的维修 .- 11 -9安全数据管理安全数据管理.- 12 -9.1安全设备的数据 .- 12 -9.2检测获得数据的管理 .- 12 -9.3审计获得数据的管理 .- 12 - 3 -9.4配置数据管理 .- 12 -9.5存储空间管理 .