入侵检测设备运行安全管理制度(推荐)_设备维护安全管理制度
入侵检测设备运行安全管理制度(推荐)由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“设备维护安全管理制度”。
入侵检测设备运行安全管理制度
[日期:2010-12-18] 作者: 浏览:282
第一章 总则
第一条 为保障海南电网公司信息网络的安全、稳定运行,特制订本制度。第二条 本制度适用于海南电网公司信息网络的所有入侵检测及相关设备管理和运行。
第二章 人员职责
第三条 入侵检测系统管理员的任命
入侵检测系统管理员的任命应遵循“任期有限、权限分散”的原则;
系统管理员的任期可根据系统的安全性要求而定,最长为三年,期满通过考核后可以续任;
必须签订保密协议书。
第四条 入侵检测系统管理员的职责
恪守职业道德,严守企业秘密;熟悉国家安全生产法以及有关信息安全管理的相关规程;
负责入侵检测系统的管理、更新和事件库备份、升级; 负责对入侵检测系统发现的恶意攻击行为进行跟踪处理;
根据网络实际情况正确配置入侵检测策略,充分利用入侵检测系统的处理能力; 密切注意最新网络攻击行为的发生、发展情况,关注和追踪业界公布的攻击事件; 遵守入侵检测设备各项管理规范。第三章 用户管理
第五条 只有入侵检测系统管理员才具有修改入侵检测设备策略配置、分析的权限。第六条 为用户级和特权级模式设置口令。不能使用缺省口令,确保用户级和特权级模式口令不同。第七条 入侵检测设备口令长度应采用8位以上,由非纯数字或字母组成,并定期更换,不能使用容易猜解的口令。
第四章 设备管理
第八条 入侵检测设备部署位置的环境要求如下:
入侵检测系统的部署位置应能正确检测到被保护网络的数据流量,并能抓取含有足够信息的IP包,如:MAC地址、IP地址等;
系统管理员应根据具体的网络情况为入侵检测系统选择、配置适当的检测策略,充分利用系统的能力;
入侵检测系统应尽量与防火墙联动,充分发挥系统的潜力。第九条 入侵检测设备定期检测和维护要求如下:
每月定期安装、更新厂家发布的入侵检测设备补丁程序(包括事件库),及时修补入侵检测操作系统的漏洞。
一周内至少审计一次日志报表。
一个月内至少重新启动一次入侵检测设备。
第十条 入侵检测设备安全规则设置、更改的授权、审批依据《入侵检测设备配置变更审批表》(参见附表2)进行。入侵检测设备安全规则的设置、更改,应该得到信息系统运行管理部门负责人的批准,由系统管理员具体负责实施。
第十一条 入侵检测设备配置操作规程要求如下: 根据需要记录当前网络环境,定义入侵检测接口; 安装引擎(包括事件库)和终端网管软件;
定义入侵检测系统要保护的网络对象(网络或主机); 定义检测策略,阻断级别和事件报警; 备份配置,安装到网络当中; 定义管理员清单和管理权限;
模拟攻击,测试入侵检测系统性能,做好网管资料。第十二条 系统管理员注意软件以及事件库的变更情况,确保使用当前有效的软件以及事件库,定期做好入侵检测系统的配置的备份工作,以保证系统出现故障后能正常恢复原有性能。
第十三条 入侵检测设备运行状况的监视和记录要求如下:
系统管理员应定期和不定期地检查入侵检测设备的运行状况,及时查看系统日志,对异常情况的发生,及时上报,并做好记录,填写《入侵检测记录单》(附表1); 对入侵检测设备的CPU和内存利用率、报警次数等进行均时监测、跟踪工作,每周形成报表。
第十四条 入侵检测设备安全事件处理和报告。当入侵检测设备出现告警或工作不正常,已经引起网络拥塞或网络瘫痪等重大安全事件时,应立即启动紧急响应程序,对网络进行紧急处理,堵塞攻击入口,恢复网络的正常运行,并追查攻击来源,及时上报。第十五条 对涉及特殊网络对象进行检测和紧急事件发生的处理。要有针对性的把有关领导的主机、信息发布类型的主机(如WEB,MAIL系统)、重要数据类型的主机(如财务,OA系统)作为受重点保护的对象,综合防火墙日志和漏洞扫描日志分析其安全性,一旦出现恶性事件可事先切断物理链路,并及时上报,封锁现场。
第五章 附则
第十六条 本制度由海南电网公司信息中心负责解释。
第十七条 本规定自颁布之日起实行,有新的修改版本颁布后,本规定自行终止
(责任编辑:张丹)
打印
上一篇:防火墙运行安全管理制度 下一篇:漏洞扫描系统运行安全管理制度
公司概况 新闻中心 工作动态 规范和标准 公司风采 投诉建议
国家电力监管委员会 | 中国电力企业联合会 | 中国南方电网公司 | 南方电力监管局
海南电网公司信息通讯分公司www.daodoc.com 版权所有 Copyright © 2010.All Rights Reserved 通讯地址:海南省海口市海府路34号海南电网公司 邮编:57
设备运行管理制度在充满活力,日益开放的今天,很多场合都离不了制度,制度是要求成员共同遵守的规章或准则。那么拟定制度真的很难吗?以下是小编为大家整理的设备运行管理制度,欢迎......
刀豆文库小编为你整合推荐4篇设备运行管理制度,也许这些就是您需要的文章,但愿刀豆文库能带给您一些学习、工作上的帮助。......
设备运行、维修、保养管理制度1、设备使用过程中,各使用单位定期对设备使用情况、设备状况进行检查,确保设备处于完好状态运行。2、设备操作工每班班前进行巡回检查;班中时刻注......
设备运行管理制度为了进一步加强对在线自动化仪表设备的管理,增强维检人员的责任心,减少自动化仪表设备事故率,提高在线自动化仪表运转率,加大修旧利废考核力度,减少以换代修,......
检测设备管理制度一、目的1、为了加强设备维护保养,延长设备使用寿命,对公司内所有计量检测设备进行规范化管理,保证检测质量与安全,保护公司的利益,特制订本制度。二、范围适用......
