当前位置:文档之家› AI操作系统安全配置规范

AI操作系统安全配置规范

AI操作系统安全配置规范
AI操作系统安全配置规范

AIX安全配置程序

1 账号认证

编号: 安全要求—设备-通用—配置-1

2密码策略

编号:安全要求—设备-通用-配置-3

3审核授权策略

编号: 安全要求-设备-通用—配置-7

(1)设置全局审核事件

配置/etc/security/audit/config文件,审核特权帐号与应用管理员帐号登录、注销,用户帐号增删,密码修改,执行任务更改,组更改,文件属主、模式更改,TCP连接等事件。

classes:

custom= USER_Login,USER_Logout,USER_SU,PASSWORD_Change,USER_Create,USER_Change,USER_Remove,USER_Chpass,GROUP_Create,GROUP_Change,GROUP_R emove,CRON_JobAdd,CRON_JobRemove,TCPIP_config,TCPIP_host_id,TCPIP_connec t,TCPIP_access,TCPIP_route,USER_Reboot,USER_SetGroups,INSTALLP_Inst,INS TALLP_Exec,FS_Rmdir,FS_Chroot,PORT_Locked,PORT_Change,PROC_kill,PROC_Reboot,FS_Mount,FS_Umount,PROC_Settimer,PROC_Adjtime

(2)审核系统安全文件修改

配置/etc/security/audit/objects文件,审核如下系统安全相关文件得修改。

/etc/security/environ:

w = ”S_ENVIRON_WRITE"

/etc/security/group:

w =”S_GROUP_WRITE”

/etc/security/limits:

w= ”S_LIMITS_WRITE"

/etc/security/login、cfg:

w=”S_LOGIN_WRITE"

/etc/security/passwd:

r ="S_PASSWD_READ"

w ="S_PASSWD_WRITE"

/etc/security/user:

w =”S_USER_WRITE"

/etc/security/audit/config:

w = "AUD_CONFIG_WR"

编号:安全要求-设备-通用—配置—8

4日志配置策略

本部分对AIX操作系统设备得日志功能提出要求,主要考察设备所具备得日志功能,确保发生安全事件后,设备日志能提供充足得信息进行安全事件定位.根据这些要求,设备日志应能支持记录与设备相关得重要事件,包括违反安全策略得事件、设备部件发生故障或其存在环境异常等,以便通过审计分析工具,发现安全隐患。如出现大量违反ACL规则得事件时,通过对日志得审计分析,能发现隐患,提高设备维护人员得警惕性,防止恶化。

编号:安全要求-设备—通用-配置-10

5、5 IP协议安全策略

编号:安全要求—设备-通用-配置—13

6路由协议安全策略

编号: 安全要求—设备—AIX-配置-14

7服务与启动项策略

编号:安全要求-设备-AIX—配置-16

编号:安全要求-设备-AIX-配置-17

5、8其她安全策略

编号:安全要求-设备—通用-配置-19

操作系统的安全策略基本配置原则(新版)

When the lives of employees or national property are endangered, production activities are stopped to rectify and eliminate dangerous factors. (安全管理) 单位:___________________ 姓名:___________________ 日期:___________________ 操作系统的安全策略基本配置原 则(新版)

操作系统的安全策略基本配置原则(新版)导语:生产有了安全保障,才能持续、稳定发展。生产活动中事故层出不穷,生产势必陷于混乱、甚至瘫痪状态。当生产与安全发生矛盾、危及职工生命或国家财产时,生产活动停下来整治、消除危险因素以后,生产形势会变得更好。"安全第一" 的提法,决非把安全摆到生产之上;忽视安全自然是一种错误。 安全配置方案中级篇主要介绍操作系统的安全策略配置,包括十 条基本配置原则: (1)操作系统安全策略,(2)关闭不必要的服务(3)关闭不必要的端口,(4)开启审核策略(5)开启密码策略,(6)开启帐户策略,(7)备份敏 感文件,(8)不显示上次登陆名,(9)禁止建立空连接(10)下载最新的补丁 1操作系统安全策略 利用Windows2000的安全配置工具来配置安全策略,微软提供了一套的基于管理控制台的安全配置和分析工具,可以配置服务器的安全 策略.在管理工具中可以找到"本地安全策略".可以配置四类安全策略:帐户策略,本地策略,公钥策略和IP安全策略.在默认的情况下,这些策略都是没有开启的. 2关闭不必要的服务 Windows2000的TerminalServices(终端服务)和IIS(Internet信

XXXX农商银行信息系统安全基线技术规范

XXXX农商银行 信息系统安全配置基线规范 1范围 本规范适用于XXXX农商银行所有信息系统相关主流支撑平台设备。 2规范性引用文件 下列文件对于本规范的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本规范。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本规范。 ——中华人民共和国计算机信息系统安全保护条例 ——中华人民共和国国家安全法 ——中华人民共和国保守国家秘密法 ——计算机信息系统国际联网保密管理规定 ——中华人民共和国计算机信息网络国际联网管理暂行规定 ——ISO27001标准/ISO27002指南 ——公通字[2007]43号信息安全等级保护管理办法 ——GB/T 21028-2007 信息安全技术服务器安全技术要求 ——GB/T 20269-2006 信息安全技术信息系统安全管理要求 ——GB/T 22239-2008 信息安全技术信息系统安全等级保护基本要求 ——GB/T 22240-2008 信息安全技术信息系统安全等级保护定级指南 3术语和定义 安全基线:指针对IT设备的安全特性,选择合适的安全控制措施,定义不同IT设备的最低安全配置要求,则该最低安全配置要求就称为安全基线。 管理信息大区:发电企业、电网企业、供电企业内部基于计算机和网络技术的业务系统,原则上划分为生产控制大区和管理信息大区。生产控制大区可以分为控制区(安全区I)和非控制区(安全区Ⅱ);管理信息大区内部在不影响生产控制大区安全的前提下,可以根据各企业不同安全要求划分安全区。根据应用系统实际情况,在满足总体安全要求的前提下,可以简化安全区的设置,但是应当避免通过广域网形成不同安全区的纵向交叉连接。 4总则 4.1指导思想 围绕公司打造经营型、服务型、一体化、现代化的国内领先、国际著名企业的战略总体目标,为切实践行南网方略,保障信息化建设,提高信息安全防护能力,通过规范IT主流设备安全基线,建立公司管理信息大区IT主流设备安全防护的最低标准,实现公司IT主流设备整体防护的技术措施标准化、规范化、指标化。 4.2目标

电气维修安全技术操作规程示范文本

电气维修安全技术操作规 程示范文本 In The Actual Work Production Management, In Order To Ensure The Smooth Progress Of The Process, And Consider The Relationship Between Each Link, The Specific Requirements Of Each Link To Achieve Risk Control And Planning 某某管理中心 XX年XX月

电气维修安全技术操作规程示范文本使用指引:此操作规程资料应用在实际工作生产管理中为了保障过程顺利推进,同时考虑各个环节之间的关系,每个环节实现的具体要求而进行的风险控制与规划,并将危害降低到最小,文档经过下载可进行自定义修改,请根据实际需求进行调整与使用。 1检查作业场所的环境、安全设施,确认符合有关安全 规定,方可进行作业。作业时,按规定正确穿戴和使用劳 动防护用品。操作时不得少于两人。 2所有绝缘、检验工具,应妥善保管、严禁他用,并定 期检查、校验。 3工作现场用高低压设备及线路,应按工作设计及有关 电气安全技术规程进行工作。 4线路上禁止带负荷接电或断电,并禁止带电操作。 5安装高压开关,自动空气开关等有返回弹簧的开关设 备时,应将开关置于断开位置。 6对多台配电箱(盘)并列进行检测或检修时,手指不 得放在两盘的接合处,也不

得触摸连接螺孔。 7带电设备装置的金属外壳须接地,如不在同一地点,另一端应有人看守或加锁。对仪表、接线等检查无误,人员撤离后,方可升压。 8电气设备或材料,作非冲击性试验,升压或降压,均应缓慢进行。因故暂停或试压结束,应先切断电源,安全放电,并将升压设备高压侧短路接地。 9电力传动装置系统及高低压各型开关调试、检测时,应将有关的开关手柄取下或锁上,悬挂警示牌,防止误合闸。 10用摇表测定绝缘电阻,应防止有人触及正在测定中的线路或设备。测定容性或感性材料、设备时,必须先放电。雷雨时禁止测定线路绝缘。 11电流互感器禁止开路,电压互感器禁止短路和以升压方式运行。

AI操作系统安全配置规范

AIX安全配置程序

1 账号认证 编号:安全要求-设备-通用-配置-1 编号:安全要求-设备-通用-配置-2

2密码策略 编号:安全要求-设备-通用-配置-3

编号:安全要求-设备-通用-配置-4 编号:安全要求-设备-通用-配置-5

编号:安全要求-设备-通用-配置-6 3审核授权策略 编号:安全要求-设备-通用-配置-7 (1)设置全局审核事件

配置/etc/security/audit/config文件,审核特权帐号和应用管理员帐号登录、注销,用户帐号增删,密码修改,执行任务更改,组更改,文件属主、模式更改,TCP连接等事件。 classes: custom = USER_Login,USER_Logout,USER_SU,PASSWORD_Change,USER_Create, USER_Change,USER_Remove,USER_Chpass,GROUP_Create,GROUP_Change,GROUP_Remove,CRON_J obAdd,CRON_JobRemove,TCPIP_config,TCPIP_host_id,TCPIP_connect,TCPIP_access,TCPIP_route,USER _Reboot,USER_SetGroups,INSTALLP_Inst,INSTALLP_Exec,FS_Rmdir,FS_Chroot,PORT_Locked,PORT_ Change,PROC_kill,PROC_Reboot,FS_Mount,FS_Umount,PROC_Settimer,PROC_Adjtime (2)审核系统安全文件修改 配置/etc/security/audit/objects文件,审核如下系统安全相关文件的修改。 /etc/security/environ: w = "S_ENVIRON_WRITE" /etc/security/group: w = "S_GROUP_WRITE" /etc/security/limits: w = "S_LIMITS_WRITE" /etc/security/login.cfg: w = "S_LOGIN_WRITE" /etc/security/passwd: r = "S_PASSWD_READ" w = "S_PASSWD_WRITE" /etc/security/user: w = "S_USER_WRITE" /etc/security/audit/config: w = "AUD_CONFIG_WR" 编号:安全要求-设备-通用-配置-8

系统安全配置技术规范-Cisco防火墙

系统安全配置技术规范—Cisco防火墙

文档说明(一)变更信息 (二)文档审核人

目录 1适用范围 (4) 2账号管理与授权 (4) 2.1【基本】设置非特权模式密码 (4) 2.2【基本】ENABLE PASSWORD的使用 (4) 2.3【基本】设置与认证系统联动 (5) 2.4【基本】设置登录失败处理功能 (5) 2.5认证授权最小化 (6) 3日志配置要求 (7) 3.1【基本】设置日志服务器 (7) 4IP协议安全要求 (7) 4.1【基本】设置SSH方式访问系统 (7) 4.2【基本】远程访问源地址限制 (8) 4.3【基本】设置F AILOVER KEY (8) 4.4【基本】关闭不使用的SNMP服务或更正不当权限设置 (9) 4.5【基本】SNMP服务的共同体字符串设置 (9) 4.6【基本】SNMP服务的访问控制设置 (9) 4.7【基本】防火墙策略修订 (10) 4.8常见攻击防护 (10) 4.9VPN安全加固 (10) 5服务配置要求 (11) 5.1【基本】启用NTP服务 (11) 5.2禁用HTTP配置方式 (11) 5.3禁用DHCP服务 (12) 5.4启用SERVICE RESETOUTSIDE (12) 5.5启用F LOODGUARD (12) 5.6启用F RAGMENT CHAIN保护 (13) 5.7启用RPF保护 (13) 6其他配置要求 (13) 6.1【基本】系统漏洞检测 (13) 6.2【基本】设置登录超时时间 (14) 6.3【基本】检查地址转换超时时间 (14) 6.4信息内容过滤 (14)

Windows操作系统安全配置方案

Windows操作系统安全配置方案 一、物理安全 服务器应当放置在安装了监视器的隔离房间内,并且监视器应当保留15天以内的录像记录。另外,机箱、键盘、抽屉等要上锁,以保证旁人即使在无人值守时也无法使用此计算机,钥匙要放在安全的地方。 二、停止Guest帐号 在[计算机管理]中将Guest帐号停止掉,任何时候不允许Guest帐号登录系统。为了保险起见,最好给Guest帐号加上一个复杂的密码,并且修改Guest帐号属性,设置拒绝远程访问。 三、限制用户数量 去掉所有的测试帐户、共享帐号和普通部门帐号,等等。用户组策略设置相应权限、并且经常检查系统的帐号,删除已经不适用的帐号。 很多帐号不利于管理员管理,而黑客在帐号多的系统中可利用的帐号也就更多,所以合理规划系统中的帐号分配。 四、多个管理员帐号 管理员不应该经常使用管理者帐号登录系统,这样有可能被一些能够察看Winlogon进程中密码的软件所窥探到,应该为自己建立普通帐号来进行日常工作。 同时,为了防止管理员帐号一旦被入侵者得到,管理员拥有备份的管理员帐号还可以有机会得到系统管理员权限,不过因此也带来了多个帐号的潜在安全问题。 五、管理员帐号改名 在Windows 2000系统中管理员Administrator帐号是不能被停用的,这意味着攻击者可以一再尝试猜测此帐户的密码。把管理员帐户改名可以有效防止这一点。 不要将名称改为类似Admin之类,而是尽量将其伪装为普通用户。 六、陷阱帐号 和第五点类似、在更改了管理员的名称后,可以建立一个Administrator的普通用户,将其权限设置为最低,并且加上一个10位以上的复杂密码,借此花费入侵者的大量时间,并且发现其入侵企图。

电气安全标准体系结构图及说明

电气安全标准体系结构图及说明 电气安全标准体系是指建立适用于在交流电压50V至1500V及直流电压75V至1500V 的电气、电子设备、装置、器具的安全标准体系,以降低电击事故和电气火灾的发生,保障人身、财产的安全。 电气安全标准体系由基础技术领域的电气安全标准和产品技术领域的电气安全标准 二个层次构成,其框架结构见下图: 基础技术领域的电气安全标准由规范、导则、指南,人机界面、标志、标识,术语、图形、

符号,电气设备安装与电击保护,着火危险试验,环境技术与环境条件分类,电气设备静电防护,低压设备的绝缘配合,外壳防护等级等9部分基础安全技术标准组成。 1、规范、导则、指南的标准有: ——国家电气设备安全技术规范; ——安全出版物的编写及基础安全出版物和专业安全出版物的应用(IEC导则104);——环境方面—在电工产品标准中包括的环境内容(IEC导则109); ——多媒体设备安全导则(IEC导则112); ——家庭控制系统—安全导则(IEC导则110)。 2、标志、标识的标准有: ——安全标志和标识; ——安全标志使用导则; ——安全色; ——导线颜色或数字标识(IEC446)。 3、术语、符号、图形的标准有: ——电气安全名词术语; ——电气安全的图形、符号。 4、电击保护方法的标准有: ——电流通过人体的效应(IEC479-1,IEC479-2); ——特低电压(ELV)限值(IEC1201); ——电气、电子设备防触电保护分类、要求(IEC536-1,IEC536-2); ——外壳防护等级(IP代码)(IEC529); ——检验外壳防护用的试具(IEC1032); ——电击防护装置和设备的通用部分(IEC1140); ——电气设备安全设计导则; ——低压系统内设备的绝缘配合(IEC664-1); ——电气设备用双重绝缘的安全要求(UL1097); 5、着火危险试验方法(略)。 6、使用环境分类标准有: ——由保护装置特性确定不同使用场所的分类和电气设备的选用。

操作系统的安全策略基本配置原则(正式)

编订:__________________ 单位:__________________ 时间:__________________ 操作系统的安全策略基本配置原则(正式) Standardize The Management Mechanism To Make The Personnel In The Organization Operate According To The Established Standards And Reach The Expected Level. Word格式 / 完整 / 可编辑

文件编号:KG-AO-8263-70 操作系统的安全策略基本配置原则 (正式) 使用备注:本文档可用在日常工作场景,通过对管理机制、管理原则、管理方法以及管理机构进行设置固定的规范,从而使得组织内人员按照既定标准、规范的要求进行操作,使日常工作或活动达到预期的水平。下载后就可自由编辑。 安全配置方案中级篇主要介绍操作系统的安全策略配置,包括十条基本配置原则: (1)操作系统安全策略,(2)关闭不必要的服务 (3)关闭不必要的端口, (4)开启审核策略(5)开启密码策略, (6)开启帐户策略,(7)备份敏感文件,(8)不显示上次登陆名,(9)禁止建立空连接(10)下载最新的补丁 1 操作系统安全策略 利用Windows 2000的安全配置工具来配置安全策略,微软提供了一套的基于管理控制台的安全配置和分析工具,可以配置服务器的安全策略.在管理工具中可以找到"本地安全策略".可以配置四类安全策略:帐户策略,本地策略,公钥策略和IP安全策略.在默认

的情况下,这些策略都是没有开启的. 2 关闭不必要的服务 Windows 2000的Terminal Services(终端服务)和IIS(Internet 信息服务)等都可能给系统带来安全漏洞.为了能够在远程方便的管理服务器,很多机器的终端服务都是开着的,如果开了,要确认已经正确的配置了终端服务. 有些恶意的程序也能以服务方式悄悄的运行服务器上的终端服务.要留意服务器上开启的所有服务并每天检查.Windows2000可禁用的服务服务名说明Computer Browser维护网络上计算机的最新列表以及提供这个列表Task scheduler允许程序在指定时间运行Routing and Remote Access在局域网以及广域网环境中为企业提供路由服务Removable storage管理可移动媒体,驱动程序和库Remote Registry Service允许远程注册表操作Print Spooler将文件加载到内存中以便以后打印.要用打印机的用户不能禁用这项服务IPSEC Policy Agent管

系统安全配置技术规范-Windows

系统安全配置技术规范—Windows

212211文档说明(一)变更信息 (二)文档审核人

目录 1.适用范围.................................................. 错误!未定义书签。 2.帐号管理与授权............................................ 错误!未定义书签。 1 ........................................................... 错误!未定义书签。 2 ........................................................... 错误!未定义书签。 【基本】删除或锁定可能无用的帐户 ..................... 错误!未定义书签。 【基本】按照用户角色分配不同权限的帐号................ 错误!未定义书签。 【基本】口令策略设置不符合复杂度要求 ................. 错误!未定义书签。 【基本】设定不能重复使用口令 ......................... 错误!未定义书签。 不使用系统默认用户名 ................................. 错误!未定义书签。 口令生存期不得长于90天 .............................. 错误!未定义书签。 设定连续认证失败次数 ................................. 错误!未定义书签。 远端系统强制关机的权限设置 ........................... 错误!未定义书签。 关闭系统的权限设置 ................................... 错误!未定义书签。 取得文件或其它对象的所有权设置 ....................... 错误!未定义书签。 将从本地登录设置为指定授权用户 ....................... 错误!未定义书签。 将从网络访问设置为指定授权用户 ....................... 错误!未定义书签。 3.日志配置要求.............................................. 错误!未定义书签。 3 ........................................................... 错误!未定义书签。 【基本】审核策略设置中成功失败都要审核................ 错误!未定义书签。 【基本】设置日志查看器大小 ........................... 错误!未定义书签。 4.IP协议安全要求 ........................................... 错误!未定义书签。 4 ........................................................... 错误!未定义书签。 开启TCP/IP筛选 ...................................... 错误!未定义书签。 启用防火墙 ........................................... 错误!未定义书签。 启用SYN攻击保护 ..................................... 错误!未定义书签。

电气安全管理规定

电气安全管理规定 1 适用范围 本规定适用于公司各分厂、部门及用电安全管理工作的用电管理。 2 术语和定义 2.1 电气工作 是指直接从事电气设备安装、运行、试验、维护、检修工作。 2.2 用电 是指电气装置在安装、验收合格交付使用后的整个操作、使用、检查和维护过程。 3 职责 3.1 工厂管理部 3.1.1 组织贯彻国家电气安全法规、标准、规定,制定公司电气安全管理规定。 3.1.2 对公司贯彻执行电气安全法规、标准、规定情况进行监督和评价。 3.2 分厂 3.2.1 贯彻电气安全法规、标准、规定。 3.2.2 负责本分厂电气设备的安全运行。 3.2.3 编制本分厂的电气安全管理制度和电气安全操作规程。 4 工作内容和要求 4.1 电气安全基本要求 4.1.1 电气安全管理工作应由设备主管,并设有专人负责,电气安全管理人员应具有电气专业安全知识和管理能力,承有电气工作的车间,日常电气安全管理事项应由电气工作负责人担任。 4.1.2 要建立电气安全监察、检查制度,对电气作业、电气防护设施及电气设备安全状况,进行日检、巡检、特殊检查和专项预防性测试检查。电气安全主管部门,每年应组织两次群众性的电气安全检查活动,及时修正、消除管理制度、操作规程在执行过程中的遗漏和偏差,消除电气事故隐患、杜绝违章行为。 电气安全检查内容:

a)各项安全管理制度、责任是否健全落实; b)安全操作规程是否已执行、人员无违章; c)设备安全状况是否符合技术标准规定; d)电气场所安全防护装置、设施、警示标志等是否齐全、完好可靠; e)电气作业人员的个体安全防护是否符合规程规定等。 4.2 电气工作人员要求 4.2.1 从事电气工作的人员应具有相当于高中以上的文化程度,经医疗部门(医院)的身体检查,身体状况应符合电气工作条件要求,凡有视觉(双目视力校正后在0.8 以下、色盲)、听觉障碍,高、低血压病,心脏病,癫痫病,神经官能症,精神分裂症,严重口吃者不能从事电气工作。 4.2.2 新从事电气工作的工人、工程技术和管理人员必须进行三级安全教育,经过电气安全技术培训和安全规程学习,见习或学徒期满考取《中华人民共和国特种作业操作证》后,方可从事相应技术等级的电气工作。 4.2.3 安全主管部门应向每名电气工作人员提供学习和参照执行操作的本岗位安全操作规程,安全主管部门每年应组织两次安全操作规程培训、学习考试,凡未参加培训和考试不合格的人员不得从事电气工作;因故间断电气工作连续三个月以上者,须重新温习本岗位安全操作规程,经考试合格后方可参加电气工作。 4.2.4 持有《中华人民共和国特种作业操作证》的电气工作人员,必须按照当地安全管理部门要求,参加特种作业操作证的复审培训,未进行复审或复审不合格者不得从事电气工作。 4.2.5 工程设备主管领导、工程技术人员、变配电站(所、室)的负责人、值班长、检修、试验班组长等人员,应按当地业务主管部门要求,按时参加当地部门组织的安全培训学习。 4.2.6 参加电气实习人员和临时参加电气劳动的人员(干部、临时工等),必须经过相关部门的电气安全知识、注意事项的培训教育,在电气人员的严格监护下参加指定工作;外单位派来支援电气工作的电气工作人员必须持有《中华人民共和国特种作业操作证》,由电气设备主管部门介绍与工作有关的电气系统运行方式和设备状况,并提出安全注意事项,在完成安全组织措施、安全技术措施后方可从事电气工作。

企业安全技术规范

企业安全技术规范 1

安全技术规范 1 主题内容与适用范围 本标准规定了全公司各道路、电气设备、机械设备、起重机械作业、基建工作,锅炉压力容器、防火防爆、交通运输的安全规范。 本规范适用于全公司安全范围。 2 总则 2.1 根据上级有关加强安全生产的规定,确立”安全第一、预防为主”的指导思想,为实现”四个为零”的目标,确保全公司员工的人身安全及生产的正常运作,结合我公司的实际情况制定本规范。 2.2 本规范适用于本公司各车间部门的员工(包括合同工、合约工、临时工及我公司招聘的基建、设备维修工作人员)。 3厂区、道路 3.1人行道和车行道应该平坦、畅通;夜间要有足够的照明设备;道路 交叉处必须有明显的警告标志或信号装置。 3.2因为生产需要所设的坑、壕和池,井口和走台应该设有围栏或盖 板。走台的围栏不低于0.9米,并需加设档脚板。 3.3原材料、成品、半成品和废品的堆放,应该不防碍通行以及装卸 时的便利和安全。 3.4建筑物必须坚固安全,地面、墙壁和天花板都应保持完好,如果损 坏或者有危险的隐患,应该立即修理或停用。 3.5电网内外部都应该有护网和明显的警告标志(离地面3.5米以上的 电网可不装护网)。

3.6机器和工作台等设备的布置,应该便于员工安全操作;通道宽度不 能小于1米,应该有足够的照明。 3.7工作场所应该保持清洁、光线充分,采光不要遮蔽,工作地点的局 部照明的亮度应合乎操作要求,光线不要太刺眼。 3.8经常有水或其它液体的地面,应该注意排水和防止液体的渗透;排 水沟应该加盖,而且要定期疏通。 4电气设备 4.1不是正式电工或电气技术人员,不准自己安装或维修电器设备。 发现电器设备异常或损坏,应及时通行电工检查维修。 4.2维修电工和电气技术人员,应带头严格遵守电器设备安装维修规 定,并对电器设备定期进行检查,凡不合格的电器设备应及时更换或停止使用。 4.3运行中的一切电器设备,修理时必须停电,并在开关上挂上”有人 工作,禁止合闸”的警告牌。如果必须带电工作的,应设专人监护,并应该有确保安全的措施。 4.4车间内外的电灯、电线插座、开关等应该固定安装,不得随便移 动。电气设备应指定专人管理,无关人员不得乱动。 4.5电线上不得晒晾衣服及其它杂物;电柜、电开关及电气设备周围, 不得堆放杂物,并保持清洁。 4.6所有电气设备不得用湿布抹,更不可用水冲洗;清洁电气设备前一 定要切断电源。 4.7电气设备必须设有可熔保险器自动开关或漏电保护开关,电气设

128-国家电气设备安全技术规范

国家电气设备安全技术规范 前言 本技术规范的全部技术内容为强制性。 各类电气产品的专业安全标准必须符合《国家电气设备安全技术规范》,并应将技术规范中的必备安全要素,结合各类电气产品的特性补充相应数据、规定和专用要求。 列入《国家电气设备安全技术规范》附录A中的标准是满足电气设备必备安全要素的、不注日期的各专业产品的符合性标准,为规范性附录,附录B为规范性附录。 本技术规范由中国电器工业协会提出。 本技术规范由国家标准化管理委员会《国家电气设备安全技术规范》直属工作组归口。 本技术规范负责起草单位:机械工业北京电工技术经济研究所、上海电动工具研究所。 本技术规范参加起草单位:上海电缆研究所、上海电器科学研究所、广州电器科学研究院、桂林电器科学研究所、天津电气传动设计研究所、西安电力电子研究所、许昌继电器研究所。 本技术规范主要起草人:李锋、方晓燕、李邦协、陈昆、刘霜秋、杨启明、刘世昌、王学林、刘江、季慧玉、罗怀平、包革,刘文、蔚红旗、赖静、项雅丽、欧惠安。 本技术规范由国家标准化管理委员会(国家标准化管理局)负责解释。 引言 《国家电气设备安全技术规范》的制定是为了期望在人,环境和产品之间的安全总水平得到最佳平衡,使电气设备设计、制造、销售和使用时最大程度减少对生命、健康和财产损害的风险,并达到可接受的水平。 《国家电气设备安全技术规范》规范了电气设备共性安全要求,具体产品安全要求由产品标准规定,两者配合使用。 本技术规范由必备安全要素为技术主体的正文和列有各类符合性标准的规范性附录A构成,其正文与规范性附录A的关系是要求与符合、被认可的关系。 导电材料、绝缘材料、软电缆、软线等电工材料是安全必备要素的重要组成部分,对符合上述规定的电工材料标准也列入规范性附录A。 《国家电气设备安全技术规范》仅提出安全必备要素中的数据、限值或允许值、技术要求及防范措施等共性的原则要求,而具体详尽的要求和措施在列入规范性附录A中的符合性标准中补充、完善. 必备安全要素中的试验方法、检验规则,方法由列入规范性附录A中的符合性标准规定。

Windows 安全配置规范

Windows 安全配置规范 2010年11月

第1章概述 1.1适用范围 本规范明确了Windows操作系统在安全配置方面的基本要求,可作为编制设备入网测试、安全验收、安全检查规范等文档的参考。 适用于中国电信所有运行的Windows操作系统,包括Windows 2000、Windows XP、Windows2003, Windows7 , Windows 2008以及各版本中的Sever、Professional版本。 第2章安全配置要求 2.1账号 编号:1 要求内容应按照不同的用户分配不同的账号,避免不同用户间共享账号,避 免用户账号和设备间通信使用的账号共享。 操作指南1、参考配置操作 进入“控制面板->管理工具->计算机管理”,在“系统工具->本地用 户和组”: 根据系统的要求,设定不同的账户和账户组。 检测方法1、判定条件 结合要求和实际业务情况判断符合要求,根据系统的要求,设定不 同的账户和账户组 2、检测操作 进入“控制面板->管理工具->计算机管理”,在“系统工具->本地用 户和组”:

查看根据系统的要求,设定不同的账户和账户组编号:2 要求内容应删除与运行、维护等工作无关的账号。 操作指南1.参考配置操作 A)可使用用户管理工具: 开始-运行-compmgmt.msc-本地用户和组-用户B)也可以通过net命令: 删除账号:net user account/de1 停用账号:net user account/active:no 检测方法1.判定条件 结合要求和实际业务情况判断符合要求,删除或锁定与设备运行、维护等与工作无关的账号。 注:主要指测试帐户、共享帐号、已经不用账号等 2.检测操作 开始-运行-compmgmt.msc-本地用户和组-用户 编号:3 要求内容重命名Administrator;禁用guest(来宾)帐号。 操作指南1、参考配置操作 进入“控制面板->管理工具->计算机管理”,在“系统工具->本地用 户和组”: Administrator->属性-> 更改名称 Guest帐号->属性-> 已停用 检测方法1、判定条件 缺省账户Administrator名称已更改。 Guest帐号已停用。 2、检测操作 进入“控制面板->管理工具->计算机管理”,在“系统工具->本地用 户和组”: 缺省帐户->属性-> 更改名称

系统安全配置技术规范-Windows

系统安全配置技术规范- W i n d o w s -标准化文件发布号:(9456-EUATWK-MWUB-WUNN-INNUL-DDQTY-KII

系统安全配置技术规范—Windows

212211文档说明(一)变更信息 (二)文档审核人

目录 1. 适用范围 ..................................................................................................... 错误!未定义书签。 2. 帐号管理与授权 ......................................................................................... 错误!未定义书签。 【基本】删除或锁定可能无用的帐户 ................................................. 错误!未定义书签。 【基本】按照用户角色分配不同权限的帐号 ..................................... 错误!未定义书签。 【基本】口令策略设置不符合复杂度要求 ......................................... 错误!未定义书签。 【基本】设定不能重复使用口令......................................................... 错误!未定义书签。 不使用系统默认用户名 .................................................................... 错误!未定义书签。 口令生存期不得长于90天 .............................................................. 错误!未定义书签。 设定连续认证失败次数 .................................................................... 错误!未定义书签。 远端系统强制关机的权限设置 ........................................................ 错误!未定义书签。 关闭系统的权限设置 ........................................................................ 错误!未定义书签。 取得文件或其它对象的所有权设置 ................................................ 错误!未定义书签。 将从本地登录设置为指定授权用户 ................................................ 错误!未定义书签。 将从网络访问设置为指定授权用户 ................................................ 错误!未定义书签。 3. 日志配置要求 ............................................................................................. 错误!未定义书签。 【基本】审核策略设置中成功失败都要审核 ..................................... 错误!未定义书签。 【基本】设置日志查看器大小............................................................. 错误!未定义书签。 4. IP协议安全要求 ......................................................................................... 错误!未定义书签。 开启TCP/IP筛选................................................................................ 错误!未定义书签。 启用防火墙 ........................................................................................ 错误!未定义书签。 启用SYN攻击保护............................................................................ 错误!未定义书签。 5. 服务配置要求 ............................................................................................. 错误!未定义书签。 【基本】启用NTP服务 ........................................................................ 错误!未定义书签。 【基本】关闭不必要的服务................................................................. 错误!未定义书签。 【基本】关闭不必要的启动项............................................................. 错误!未定义书签。 【基本】关闭自动播放功能................................................................. 错误!未定义书签。 【基本】审核HOST文件的可疑条目 .................................................. 错误!未定义书签。 【基本】存在未知或无用的应用程序 ................................................. 错误!未定义书签。 【基本】关闭默认共享......................................................................... 错误!未定义书签。 【基本】非EVERYONE的授权共享 ......................................................... 错误!未定义书签。 【基本】SNMP C OMMUNITY S TRING设置................................................. 错误!未定义书签。 【基本】删除可匿名访问共享 ........................................................ 错误!未定义书签。 关闭远程注册表 ................................................................................ 错误!未定义书签。 对于远程登陆的帐号,设置不活动断开时间为1小时................. 错误!未定义书签。 IIS服务补丁更新 ............................................................................... 错误!未定义书签。 6. 其它配置要求 ............................................................................................. 错误!未定义书签。 【基本】安装防病毒软件..................................................................... 错误!未定义书签。 【基本】配置WSUS补丁更新服务器 ................................................. 错误!未定义书签。 【基本】S ERVICE P ACK补丁更新 ............................................................. 错误!未定义书签。 【基本】H OTFIX补丁更新...................................................................... 错误!未定义书签。 设置带密码的屏幕保护 .................................................................... 错误!未定义书签。

电气安全要求

编号:SM-ZD-20016 电气安全要求 Through the process agreement to achieve a unified action policy for different people, so as to coordinate action, reduce blindness, and make the work orderly. 编制:____________________ 审核:____________________ 批准:____________________ 本文档下载后可任意修改

电气安全要求 简介:该规程资料适用于公司或组织通过合理化地制定计划,达成上下级或不同的人员 之间形成统一的行动方针,明确执行目标,工作内容,执行方式,执行进度,从而使整 体计划目标统一,行动协调,过程有条不紊。文档可直接下载或修改,使用时请详细阅 读内容。 1.选用的电气设备及电器元件,必须符合提升机工作性能、工作环境等条件的要求,并有合格证。 2.提升机的总电源应设短路保护及漏电保护装置;电动机的主回路上,应同时装设短路、失压、过电流保护装置。 3.电气设备的绝缘电阻值(包括对地电阻值)必须大于0.5MΩ;运行中必须大于1000Ω/V。 4.提升机的金属结构及所有电气设备的金属外壳应接地,其接地电阻应小于10Ω。 5.当提升机高度超过相邻建筑物的避雷装置保护范围时,应按现行国家标准《施工现场临时用电安全技术规范》有关条文的规定条件安装避雷装置,其接地电阻应小于10Ω。 6.携带式控制装置应密封、绝缘,控制回路电压不应大于36V,其引线长度不得超过5m。 7.工作照明的开关,应与主电源开关相互独立。当提升

操作系统安全配置管理办法

行业资料:________ 操作系统安全配置管理办法 单位:______________________ 部门:______________________ 日期:______年_____月_____日 第1 页共8 页

操作系统安全配置管理办法 1范围 1.1为了指导、规范海南电网公司信息通信分公司信息系统的操作系统安全配置方法和日常系统操作管理,提高重要信息系统的安全运行维护水平,规范化操作,确保信息系统安全稳定可靠运行,特制定本管理办法。 1.2本办法适用公司信息大区所有信息系统操作系统安全配置管理。主要操作系统包括:AIx系统、Windows系统、Linux系统及HPUNIx 系统等。 2规范性引用文件 下列文件对于本规范的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本规范。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本规范。 --中华人民共和国计算机信息系统安全保护条例 --中华人民共和国国家安全法 --中华人民共和国保守国家秘密法 --ISO27001标准/ISO27002指南 --公通字[xx]43号信息安全等级保护管理办法 --GB/T21028-xx信息安全技术服务器安全技术要求 --GB/T20272-xx信息安全技术操作系统安全技术要求 --GB/T20269-xx信息安全技术信息系统安全管理要求 --GB/T22239-xx信息安全技术信息系统安全等级保护基本要求 --GB/T22240-xx信息安全技术信息系统安全等级保护定级指南 第 2 页共 8 页

3支持文件 《IT主流设备安全基线技术规范》(Q/CSG11804-xx) 4操作系统配置管理责任 4.1操作系统安全配置管理的主要责任人员是系统管理员,负责对所管辖的服务器操作系统进行安全配置。 4.2对于终端计算机操作系统的安全配置,应由终端管理员负责进行配置,或者在终端管理员指导下进行配置。 4.3系统管理员和终端管理员应定期对所管辖的服务器操作系统的配置、终端计算机操作系统的配置进行安全检查或抽查。 4.4系统管理员和终端管理员负责定期对所管辖的服务器和终端计算机操作系统安全配置的变更管理,变更应填写配置变更申请表。 4.5系统管理员和终端管理员负责定期对所管辖的服务器和终端计算机操作系统安全配置方法的修订和完善,由信息安全管理员对操作系统安全配置修订进行规范化和文档化,并经审核批准后统一发布。 5操作系统安全配置方法 5.1操作系统的安全配置规范应该根据不同的操作系统类型,不同的应用环境及不同的安全等级,结合信息系统和终端安全特性,制定合适的操作系统安全配置,以采取合适的安全控制措施。 5.2根据应用系统实际情况,在总体安全要求的前提下,操作系统的安全配置应满足《IT主流设备安全基线技术规范》(Q/CSG11804-xx)文件中对AIx系统、Windows系统、Linux系统及HPUNIx等最低安全配置要求的基础上可进行适当调节。 5.3操作系统安全配置方法应该根据技术发展和信息系统实际发展情况不断修订和完善。 第 3 页共 8 页

相关主题
文本预览
相关文档 最新文档