-
組織應該采取控制措施以防止日志設施被未授權訪問或更改,可以采用哈希函數等工具對曰志數據進行保護。一般設備由于緩存容量有限,無法保存較長時間的事件日志(根據《網絡安全法》要求為六個月)可能需要被存檔或轉存到日志服務器,以作為記錄保持策略的一部分和保留證據的要求。
2018-04-02
-
更管理控制措施,并形成正式制度,規定組織對于惡意代碼的處置措施。在信息處理環境中使用來自不同防惡意代碼供應商的兩個或多個軟件產品,能改進惡意代碼防護的有效性。還可以在網絡邊界使用防惡意代碼網關或開啟具有防惡意代碼功能的防火墻設備。宜注意防止在實施維護和應急響應......
2018-04-02
-
與信息處理和通信設施相關的系統活動應具備文件化的操作規程,例如計算機啟動和關機規程、備份、設備維護、介質處理、計算機機房檢查、郵件處置管理和安全規程等。操作規程要詳細規定執行每項工作的說明和步驟。操作規程要形成正式的文件,其變更由管理者授權,并隨時可供所需用戶查閱。
2018-04-02