-
組織應(yīng)該采取控制措施以防止日志設(shè)施被未授權(quán)訪問或更改,可以采用哈希函數(shù)等工具對(duì)曰志數(shù)據(jù)進(jìn)行保護(hù)。一般設(shè)備由于緩存容量有限,無法保存較長(zhǎng)時(shí)間的事件日志(根據(jù)《網(wǎng)絡(luò)安全法》要求為六個(gè)月)可能需要被存檔或轉(zhuǎn)存到日志服務(wù)器,以作為記錄保持策略的一部分和保留證據(jù)的要求。
2018-04-02
-
更管理控制措施,并形成正式制度,規(guī)定組織對(duì)于惡意代碼的處置措施。在信息處理環(huán)境中使用來自不同防惡意代碼供應(yīng)商的兩個(gè)或多個(gè)軟件產(chǎn)品,能改進(jìn)惡意代碼防護(hù)的有效性。還可以在網(wǎng)絡(luò)邊界使用防惡意代碼網(wǎng)關(guān)或開啟具有防惡意代碼功能的防火墻設(shè)備。宜注意防止在實(shí)施維護(hù)和應(yīng)急響應(yīng)......
2018-04-02
-
與信息處理和通信設(shè)施相關(guān)的系統(tǒng)活動(dòng)應(yīng)具備文件化的操作規(guī)程,例如計(jì)算機(jī)啟動(dòng)和關(guān)機(jī)規(guī)程、備份、設(shè)備維護(hù)、介質(zhì)處理、計(jì)算機(jī)機(jī)房檢查、郵件處置管理和安全規(guī)程等。操作規(guī)程要詳細(xì)規(guī)定執(zhí)行每項(xiàng)工作的說明和步驟。操作規(guī)程要形成正式的文件,其變更由管理者授權(quán),并隨時(shí)可供所需用戶查閱。
2018-04-02