知识宝库在此藏,一键关注获宝藏登录数据库:如果直接使用psql命令发现未找到命令一般用户在pgsql服务器上会创建相应的postgres用户,我们切换到postgres用户来操作数据库,pgsql 以...
网络安全等级保护:代理服务器及概况总结
防火墙设备可以满足《网络安全等级保护基本要求》中安全区域边界对边界防护和访问控制的相关测评项的要求。对于等级保护第二级以上的网络,是必备设备。所以在网络设计阶段,应当充分考虑满足等级保护相关要求,而防...
等保2.0测评 — PostgreSQL 数据库(下)
知识宝库在此藏,一键关注获宝藏续上文。。。三、安全审计a) 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计PostgreSQL有3种日志:● pg_log(数据库运行...
什么是等级保护?二级、三级等保要求对比
# 前言 #什么是等保?二级、三级等保有什么区别呢?本期我们一起来总结下等保的相关要求。本文参照的标准:GB∕T 22239-2019 信息安全技术网络安全等级保护基本要求什么是等保在网络安全等级保护...
等保合规 — 设备日志留存时间不满足法律法规要求
在我们日常测评中,这条不符合项我们经常能碰到,设备日志留存时间不满足法律法规要求(未留存6个月以上),该问题属于高风险问题,必须要整改。或者你是甲方单位的安全运维人员或者安全责任人,那么也需要遵守《网...
等保2.0测评 — VMware ESXI
测评中不难发现,目前还采用的实体机的情况已经比较少了,一般服务器都是虚拟服务器了,我们这里就来看一下比较常见的VMware ESXI系统,针对于等保2.0的保护需求是怎样的。VMware ESXi 底...
网络安全等级保护:Windows 11 防火墙
防火墙设备能对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。它可以禁止来自特殊站点的访问...
特权账号的管理要求
特权账号定义总体要求 1、应用系统运维人员应按照本办法的要求对特权账户进行日常安全管理,特权账户的定义见《特权账户定义》;2、原则上一个特权账号仅由一人掌握和保管,不得多人共用。3、WEB和数据库平面...
政府采购需求标准中的密码要求
01操作系统政府采购需求标准(2023 年版) 桌面操作系统政府采购需求标准服务器操作系统政府采购需求标准02通用服务器政府采购需求标准(2023 版) 03一体式计算机政府采购需求标准(2023 年...
自己动手 | 从零开始制作密评工具(二)
编者按:为积极贯彻落实《密码法》,秦商密隆重推出《深入浅出》和《自己动手》原创技术科普系列,旨在普及商用密码知识,培养密码应用创新人才。上一篇讲了如何将数字证书从证书链中剥离出来并校验链关系的正确性、...
应用安全功能模块要求(三级)
一,身份鉴别1,登陆用户进行身份标识和鉴别,具备唯一性,鉴别应有复杂度要求并定期更换2, 具备登陆失败处理功能,限制次数和超时自动退出3, 进行远程管理时,采取必要措施防止防窃听4, 采用口令,密码,...
2023年收集标准合集下载
喜欢的可以分享出去! 获得“2023年收集标准合集下载”标准文档合集 https://pan.baidu.com/s/1M7I2Y01YfaAgXcpPFQuaGQ?pwd=hndb 这是在工作之...
157