网站服务器核查表,网站安全检查登记表(全面).doc

网站安全检查登记表(全面)

深圳市沙井中学网络安全检查登记表

检查汇总表

检查时间: 2010 年 4 月 7 日

检查人员

章卫红

被查单位

网络中心

服务器名称

硬件序列号

服务器型号

用途

硬件配置

IP 地 址

存在问题:

处理方法和结果:

备注

检查人

章卫红

负责人

章卫红

填表说明

1.《沙井中学网络安全检查登记表》:每学期开学时开启校园网站至期末时关闭网站,其中开学、期中和期末分三次记录检查情况,包括《检查汇总表》、《操作系统安全检查登记表》、《安全防护软件检查登记表》、《Web服务软件安全检查登记表》、《网站内容安全检查登记表》和《系统安全漏洞检查登记表》6部分。

2.全面检查时1台服务器及其上安装的操作系统、相关软件和网站等填写1套表格。例如:1台服务器安装了1套操作系统、1套安全防护软件、1套Web服务软件和3个网站,应填写《检查汇总表》1张,《操作系统安全检查登记表》、《安全防护软件检查登记表》、《Web服务软件安全检查登记表》各1张,《网站内容安全检查登记表》3张,《系统安全漏洞检查登记表》可根据实际检查方法单独编写测试报告。没有检查或不适用的项目(登记表)不填。

3.检查具体方法和标准参照《深圳市沙井中学网站安全检查技术规范》。

4.检查中发现的问题、处理方法和结果应简洁、明确的记录。

5.不同检查项目可根据情况由不同人员执行,但必须记录清楚,并由他人对检查情况进行复核。检查和相关处理完成后由检查人和负责人分别在《检查汇总表》上签字确认。

操作系统安全检查登记表

检查时间: 年 月 日

检查人员

被查单位

操作系统类型和版本

服务器名称

检查分项

检查要点

异常说明

签名

执行人

复核人

1.1系统安装

□没有安装无关的软件和服务功能,已安装的管理和工具软件没有已知漏洞

1.2磁盘分区配置

□分区类型正确,能够实现文件访问权限设置

1.3系统更新

□系统补丁已升级到最新

1.4系统帐号

□使用了强密码并定期更换

□帐号无异常变动

1.5系统服务

□禁用了不使用的默认服务

□服务状态无异常变动

1.6系统日志

□能正确记录90天日志

□日志内容无异常

1.7注册表设置

□修改了不安全的默认设置

1.8网络协议

□禁用了不必要的网络协议

1.9远程管理限制

□限制了远程管理端口的访问范围

1.10运行状态

□CPU占用率正常

□系统进程无异常

□网络连接无异常

□硬件无报警,运行正常

备注

安全防护软件安全检查登记表

检查时间: 年 月 日

检查人员

被查单位

安全防护软件

类型和版本

服务器名称

检查分项

检查要点

异常说明

签名

执行人

复核人

2.1安装设置

□安装了防病毒和防火墙软件并开启了实时防护

□防火墙策略配置正确

2.2更新升级

□防护软件已升级到最新

2.3防护日志

□防护日志无异常报警,如出现未能阻止入侵、删除病毒应进一步检查

备注

Web服务软件安全检查登记表

检查时间: 年 月 日

检查人员

被查单位

Web服务软件

类型和版本

服务器名称

服务IP地址

服务网站和域名

检查分项

检查要点

异常说明

签名

执行人

复核人

3.1网站安装

□网站安装规范,配置信息正确一致,便于维护管理

3.2网站运行环境配置

□删除未使用的功能,提供最小化运行环境,减少可能的漏洞

3.3网站权限设置

□正确设置了权限隔离

□正确设置了上传目录和数据库文件权限

3.4错误页面设置

□屏蔽了默认的错误页面和提示信息,能够防止配置信息泄露

3.5Web日志设置

□能正确记录90天日志

3.6 Web服务软件更新升级

□服务软件已升级,不存在已知的安全漏洞

3.7中间件和脚本解析环境设置

□正确设置了中间件运行权限和运行模式

□屏蔽了默认管理功能

备注

网站内容安全检查登记表

检查时间: 年 月 日

检查人员

操作系统类型和版本

网站管理单位

服务器名称

网站IP地址

数据库类型

□Access □SQLServer

□无 □其它:_______

网站域名

网站运行方式

□独立运行 □平台管理

网站名称

检查分项

检查要点

异常说明

签名

执行人

复核人

4.1前台信息

□前台功能运行正常

□无违规或异常信息

4.2后台程序

□后台功能运行正常

□程序已升级到最新,无已知漏洞

4.3网站文件

□网站存储空间无异常文件,不存在病毒、木马和恶意代码

4.4网站数据库

□数据库内无异常内容,不存在SQL注入等攻击迹象

4.5网站日志

□后台操作日志无异常

□Web日志无异常

4.6网站访问控制

□前台、后台都具备完善的访问控制

□访问控制策略无异常改变

4.7数

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
附件1 网络安全检查 "一、部门基本情况 " "部门名称 " " "分管网络安全工作 " 姓 名: " "的领导 " 职 务: " "(如副厅长) " " "网络安全管理机构 " 名称: " "(如办公室) " 负责人: 职 务: " " " 联系人: 办公电话: " " "移动电话: " "网络安全专职工作 " 名称: " "处室 " 负责人: 办公电话: " "(如网络安全处) "移动电话: " "网络安全从业人员 " 本单位网络安全从业人员总数: " " ",其中有网络安全从业资质的人员数量: " " " 网络安全从业人员缺口: " "二、信息系统基本情况 " "信息系统情况 " 信息系统总数: " " " 网络连接情况 " " "可以通过互联网访问的系统数量: " " "不能通过互联网访问的系统数量: " " " 面向社会公众提供服务的系统数量: " " " 本年度经过安全测评的系统数量: " "互联网接入情 "互联网接入口总数: " "况 " 接入中国联通 接入口数量: 接入带宽: MB " " " 接入中国电信 接入口数量: 接入带宽: MB " " " 其他: 接入口数量: 接入带宽: MB " "系统等级保护 "第一级: 个 第二级: 个 " "情况 "第三级: 个 已开展年度测评 个 测评通过率 " " "第四级: 个 已开展年度测评 个 测评通过率 " " "第五级: 个 已开展年度测评 个 测评通过率 " " "未定级: 个 " "三、网络安全日常管理情况 " "人员管理 " 岗位网络安全责任制度: 已建立 未建立 " " " 重点岗位人员安全保密协议: 全部签订 部分签订 均未签订 " " " 人员离岗离职安全管理规定: 已制定 未制定 " " " 外部人员访问机房等重要区域审批制度: 已建立 未建立 " "资产管理 " 资产管理制度: 已建立 未建立 " " " 设备维修维护和报废管理: " " " 已建立管理制度,且记录完整 " " " 已建立管理制度,但记录不完整 " " " 未建立管理制度 " "网络安全规划 "规划制定情况(单选): " " " 制定了部门的网络安全规划 " " " 在部门总体发展规划中涵盖了网络安全规划 " " " 无 " "四、网络出口及安全防护情况 " "网络边界 " 网络安全防护设备部署(可多选): " "安全防护 " 防火墙 入侵检测设备 安全审计设备 " " " 防病毒网关 抗拒绝服务攻击设备 " " " 其它:________________________ " " " 设备安全策略配置: 使用默认配置 根据需要配置 " " " 网络访问日志: 留存日志 未留存日志 " "无线网络 " 本单位使用无线路由器数量: " "安全防护 " 无线路由器用途: " " " 访问互联网: 个 " " " 访问业务/办公网络: 个 " " " 安全防护策略(可多选): " " " 采取身份鉴别措施 采取地址过滤措施 " " " 未设置安全防护策略 " " " 无线路由器使用默认管理地址情况: 存在 不存在 " " " 无线路由器使用默认管理口令情况: 存在 不存在 " "网站 " 门户网站域名: " "安全防护 " 门户网站IP地址: " " " 本单位及其内设机构具有独立域名的网站域名: " " "(可另附页) " " " 网页防篡改措施: 采取 未采取 " " " 漏洞扫描: 定期,周期 不定期 未进行 " " " 信息发布管理: 已建立审核制度,且记录完整 " " " 已建立审核制度,但记录不完整 " " " 未建立审核制度 " " " 运维方式: 自行运维 委托第三方运维 " " " 域名解析系统情况: 自行建设 委托第三方: " "电子邮件 " 建设方式: 自行建设管理 " "安全防护 " 使用第三方服务 邮件服务提供商 " " " 帐户数量: 个 " " " 注册管理: 须经审批 任意注册 " " " 口令管理: 使用技术措施控制口令强度 " " " 没有采取技术措施控制口令强度 " " " 安全防护:(可多选) " " " 采取病毒木马防护措施 " " " 部署防火墙、入侵检测等设备 " " " 采取反垃圾邮件措施 " " " 其他: " "终端计算机 " 管理方式: " "安全防护 " 集中统一管理(可多选) " " " 规范软硬件安装 统一补丁升级 统一病毒防护 " " " 统一安全审计 对移动存储介质接入实施控制 " " " 统一身份管理 " " " 分散管理 " " " 接入互联网安全控制措施: " " " 有控制措施(如实名接入、绑定计算机IP和MAC地址等) " " " 无控制措施 " " " 接入办公系统安全控制措施: " " " 有控制措施(如实

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值