【吉运软件】网络安全巡检台账.doc

【吉运软件】网络安全巡检台账.doc

ID:49855620

大小:21.02 KB

页数:5页

时间:2020-03-05

【吉运软件】网络安全巡检台账.doc_第1页
【吉运软件】网络安全巡检台账.doc_第2页
【吉运软件】网络安全巡检台账.doc_第3页
【吉运软件】网络安全巡检台账.doc_第4页
【吉运软件】网络安全巡检台账.doc_第5页
资源描述:

《【吉运软件】网络安全巡检台账.doc》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、吉运软件网络安全巡检事项说明一、前言对公司开发的网站和托管的服务器,目前采取人工巡检和软件扫描两种方式进行对网站的安全性作出有效的预防及加固。由于网站一天天不断的发展状大,网站页面也会不断倍长,内容繁杂,在巡检过程中人工需要做到面面俱到,避免有遗漏或疏忽的地方,杜绝非法、敏感信息以及空链、乱码、错链等情况的出现留下安全隐患。随着电子商务网站、门户网站等信息服务网站,每天都在不断的发展壮大,大量新会员信息也在不断注入,以其每天制造出的海量信息,各种各样的问题在这个互联网高速发展期可以说是比较广泛的。针对一些常规的网站漏洞、服务器

2、漏洞,及时修正代码,创造出良好的网络环境。二、巡检方案1.服务器1)、检查服务器的密码策略,符合规定的密码长度,定期更改服务器密码,增加服务器安全性;定期审合分析服务器的系统日志和安全日志,根据分析报告对服务器作出相应的整改,配置;定期对服务器文件扫描杀毒。对服务器的更新补丁检查,及时给操作系统更新安全补丁。2)、对服务器硬件进行日常巡检维护,发现问题及时上报处理,保证服务器的运行正常,不影响网站的日常运行。对服务器硬件配置巡检,对磁盘、CPU、内存等的占有率作分析评估,保证硬件正常运行。2.数据库1)、监控数据库的当前运行状

3、况,确保数据库稳定运行。2)、监控数据库的备份/HA状况,减少问题发生时的风险和责任。3)、监控数据库的整体运行状况,对数据库的性能进行调整,确保数据库高效运行。4)、尽可能减少紧急故障发生频率。5)、早发现系统存在的潜在问题,使可能的故障消除在萌芽状态。6)、使用“事件查看器”,查看系统日志,关注错误信息排查错误。7)、查看数据库的增长情况,每周增长量应该处平稳状态,如果出现异常增长,则需要注意查看原因。8)、注意数据文件所在磁盘的空间,保证至少有一周的增长量空间。9)、查看每个日志文件的增长情况,每周增长量应该处平稳状态,

4、如果出现异常增长,则需要注意查看原因。10)、注意日志文件所在磁盘的空间,保证至少有一周的增长量空间。1.应用系统1)、文件防篡改:网站文件的目录保护,基于安装防篡改、iGuard等防护软件,做到文件无法在外网更改,做到统一内网管理,加强网站的安全性,加强网站的稳定性,除了个别网站特殊需要,托管在未安装防篡软件的服务器,则需要人工定期检查目录是否存在异常文件,对网站系统定期更新版本,优化。2)、防入侵、防攻击:整个防护链路上,网站DMZ去有天存iwall防火墙、流控设备、DMZ区前面链路上,还有绿盟、负载均衡等设备进行防护。3

5、)、日志查看:IIS日志记录关系了所有搜索引擎和我们网站交流的问题,http状态,爬虫的识别,结合IIS日志分析自己的网站页面是否有问题,分析自己的空间是否正常,根据需要进行合理调整。4)、漏洞扫描:之前安装过360提供的webscan平台:提供了一种基于云安全的服务,提交一次扫描请求,webscan能够自动化地帮完成整个专业性的安全评估工作,并将评估结果通过邮件发送给至公司邮箱。从而让您提前发现Web应用中的安全问题并及时修复,避免造成损失。此次,公司采用WVS软件对网站进行进全面扫描。5)、病毒查杀:服务器安装杀毒软件,麦

6、咖啡,360杀毒,日常使用、执行杀毒处理。对于现在大多数流行的病毒,如蠕虫病毒、木马程序和网页代码病毒等,都能检测出并及时查杀。2.备份网站备份是日常维护中非常重要的环节,针对我司开发的网站以及系统,程序文件每日凌晨0点本机备份,每日凌晨4点NAS异盘备份,每周异地备份,拷贝到公司机房服务器。以保证数据的完整性,及时修复。1.应急情况处理基础更好的监测网站运情况,部署了webcare网站监测系统,每个网站添加至webcare,如网站发生异常,5分钟内及时短信通知到售后技术组,针对短信的提醒,技术人员及时查看网站,发现问题及时处

7、理。现托管服务器每天差异备份,每周全备份,如某台服务器发生故障,能及时有效的恢复数据,恢复网站运行。附表1:网站巡检表格附表2:服务器巡检表格附表1:网站巡检表格网站巡检记录表日期内容备注记录人正常不正常附表1:服务器巡检表格服务器巡检记录表日期硬件设备备注记录人正常不正常

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。