新聞中心
網(wǎng)站服務(wù)器如何進(jìn)行安全維護(hù)?
日前,浪潮電子信息產(chǎn)業(yè)股份有限公司(簡稱浪潮信息)、中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心(簡稱中國網(wǎng)安中心)聯(lián)合發(fā)布了《服務(wù)器安全新國標(biāo)合規(guī)實踐白皮書》(簡稱《白皮書》)?!栋灼分?,浪潮信息將以上實踐經(jīng)驗進(jìn)行歸納總結(jié),從硬件、固件、配套軟件等層面給出了安全架構(gòu)設(shè)計參考。

創(chuàng)新互聯(lián)建站自2013年起,是專業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項目成都網(wǎng)站制作、做網(wǎng)站網(wǎng)站策劃,項目實施與項目整合能力。我們以讓每一個夢想脫穎而出為使命,1280元南溪做網(wǎng)站,已為上家服務(wù),為南溪各地企業(yè)和個人服務(wù),聯(lián)系電話:18982081108
重點加強(qiáng)了固件安全及自身安全管理相關(guān)的安全技術(shù)要求。浪潮服務(wù)器針對相關(guān)要求進(jìn)行了重點設(shè)計,通過芯片寫保護(hù)、安全啟動、數(shù)字簽名、備份恢復(fù)等技術(shù)減少固件被破壞或被篡改的風(fēng)險,通過身份標(biāo)識、訪問控制、日志審計、安全加固等技術(shù)減少固件自身服務(wù)漏洞被利用造成的風(fēng)險。
在固件程序安全方面,浪潮服務(wù)器通過對CPU及PCH芯片進(jìn)行安全配置來保護(hù)BIOS(基本輸入輸出系統(tǒng))存儲區(qū)不被惡意篡改,同時保證服務(wù)器啟動過程的完整性;BMC(基板管理控制器)在更新或升級相關(guān)固件時,通過數(shù)字簽名技術(shù)保證固件文件的完整性,防止使用嵌入惡意代碼的非官方版本鏡像進(jìn)行濫刷或誤刷;在固件恢復(fù)方面,BMC及BIOS固件均通過雙鏡像方式支持自動備份恢復(fù)。
在固件自身服務(wù)的安全性方面,浪潮服務(wù)器BMC支持唯一標(biāo)識的本地用戶訪問控制管理,支持默認(rèn)密碼修改及提示、密碼復(fù)雜度及有效期設(shè)置,以提高身份鑒別功能的防護(hù)能力;BMC采用基于角色的本地用戶精細(xì)化管理,默認(rèn)支持“管理員”、“操作員”、“普通用戶”角色,僅授予所需的最小訪問權(quán)限,不允許修改其權(quán)限;BMC審計日志僅管理員權(quán)限用戶可進(jìn)行配置和查看,以防止非預(yù)期的改動。
我是“網(wǎng)絡(luò)極客”,全新視角、全新思路,帶你遨游神奇的網(wǎng)絡(luò)世界。
網(wǎng)站服務(wù)器安全維護(hù)建議從一下三個維度來考慮,組網(wǎng)方式及服務(wù)器自身設(shè)置、內(nèi)部人員管控、機(jī)房安全這三個方面考慮。
1.網(wǎng)絡(luò)組網(wǎng)是否滿足安全需要,在服務(wù)器數(shù)據(jù)進(jìn)出口是否架設(shè)防火墻,防火墻是否對安全設(shè)置進(jìn)行了區(qū)別化配置;
2.服務(wù)器自身非必要端口是否進(jìn)行了關(guān)閉、遠(yuǎn)程連接是否關(guān)閉、默認(rèn)管理員賬號是否刪除、系統(tǒng)漏洞是否定期修復(fù)等等;服務(wù)器各個USB端口、光驅(qū)等是否禁用;重要服務(wù)器周圍監(jiān)控設(shè)備是否定期檢查。
1.是否建立服務(wù)器登錄、查看等各項管理制度;
2.人員登錄服務(wù)器操作日志是否備份;
3.針對人員權(quán)限,是否逐級進(jìn)行排查,確保沒有越權(quán)現(xiàn)象;
4.對于失效賬號是否定期清查,刪除。
1.機(jī)房的濕度、粉塵、溫度是否適合服務(wù)器運(yùn)行;
2.機(jī)房的消防設(shè)備是否定期進(jìn)行檢測;
到此,以上就是小編對于的問題就介紹到這了,希望這1點解答對大家有用。
當(dāng)前標(biāo)題:網(wǎng)站服務(wù)器如何進(jìn)行安全維護(hù)?(使用網(wǎng)站服務(wù)器如何維護(hù))
轉(zhuǎn)載注明:http://fisionsoft.com.cn/article/cdcjcej.html


咨詢
建站咨詢
