精品免费视频在线观看|亚洲 欧美 日韩 水滴|a级精品—区二区|青青草原亚洲之五月婷

安全資訊

惡意代碼防范管理

惡意代碼對(duì)等級(jí)保護(hù)對(duì)象的危害極大,并且傳播途徑和方式眾多,對(duì)惡意代碼的防范比較困難,因此,不僅需要通過安裝專用工具進(jìn)行惡意代碼防范,還需要加強(qiáng)宣貫,提高用戶惡意代碼防范意識(shí),建立完善的惡意代碼防范管理制度并進(jìn)行有效的落實(shí)。

 應(yīng)提高所有用戶的防惡意代碼意識(shí),對(duì)外來計(jì)算機(jī)或存儲(chǔ)設(shè)備接入系統(tǒng)前進(jìn)行惡意代碼檢查等。

惡意代碼對(duì)等級(jí)保護(hù)對(duì)象的危害極大,并且傳播途徑有多種方式,提升所有用戶的防惡意代碼意識(shí)是規(guī)避惡意代碼發(fā)生概率的基本途徑。惡意代碼的防范不僅僅需要安裝防惡意代碼工具來解決,為有效預(yù)防惡意代碼的侵入,除了提高用戶的防惡意代碼意識(shí)外,還應(yīng)建立完善的惡意代碼管理制度并有效實(shí)施。

【測(cè)評(píng)方法】

1)核查提升員工防惡意代碼意識(shí)的培訓(xùn)記錄或宣貫記錄。

2)核查惡意代碼防范管理制度。

3)核查外來計(jì)算機(jī)或存儲(chǔ)設(shè)備接入系統(tǒng)前進(jìn)行惡意代碼檢查記錄。

【預(yù)期結(jié)果或主要證據(jù)】

1)開展提升員工防惡意代碼意識(shí)的培訓(xùn)或宣貫活動(dòng)。

2)具有惡意代碼防范管理制度。

3)外來計(jì)算機(jī)或存儲(chǔ)設(shè)備接入系統(tǒng)前進(jìn)行惡意代碼檢查,或只能接入指定的隔離區(qū)域。

【風(fēng)險(xiǎn)等級(jí)】高 

外來接入設(shè)備惡意代碼檢查

對(duì)應(yīng)要求:應(yīng)提高所有用戶的防惡意代碼意識(shí),對(duì)外來計(jì)算機(jī)或存儲(chǔ)設(shè)備接入系統(tǒng)前進(jìn)行惡意代碼檢查。

判例內(nèi)容:外來計(jì)算機(jī)或存儲(chǔ)設(shè)備本身可能已被感染病毒或木馬,未對(duì)其接入系統(tǒng)前進(jìn)行惡意代碼檢查,可能導(dǎo)致系統(tǒng)感染病毒或木馬,對(duì)信息系統(tǒng)極大的危害,可判定為高風(fēng)險(xiǎn)。

適用范圍:所有系統(tǒng)。

滿足條件(同時(shí)):

1、未在管理制度或安全培訓(xùn)手冊(cè)中明確外來計(jì)算機(jī)或存儲(chǔ)設(shè)備接入安全操作流程;

2、外來計(jì)算機(jī)或存儲(chǔ)設(shè)備接入系統(tǒng)前未進(jìn)行惡意代碼檢查。

補(bǔ)償措施:無

應(yīng)定期驗(yàn)證防范惡意代碼攻擊的技術(shù)措施的有效性

防惡意代碼工具的技術(shù)措施最常見的是安裝惡意代碼軟件,該類措施有效性的保障就是定期升級(jí)惡意代碼庫(kù),并對(duì)檢測(cè)的惡意代碼進(jìn)行分析;另外如采用可信計(jì)算技術(shù)也可防范惡意代碼的攻擊,需定期驗(yàn)證可信技術(shù)的有效性。

【測(cè)評(píng)方法】

1)核查惡意代碼防范措施。

2)核查惡意代碼防范措施執(zhí)行記錄。

3)核查惡意代碼防范措施特征庫(kù)的更新記錄。

【預(yù)期結(jié)果或主要證據(jù)】

1)具有惡意代碼防范措施,如殺毒軟件、IDS、IPS、防毒墻、WAF等。

2)具有惡意代碼防范措施執(zhí)行記錄。

3)具有惡意代碼防范措施特征庫(kù)的更新記錄。

服務(wù)熱線

138-6598-3726

產(chǎn)品和特性

價(jià)格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò)公眾號(hào)

微信公眾號(hào)