新書推薦:
《
人才基因(凝聚30年人才培育经验与智慧)
》
售價:HK$
103.4
《
深度学习详解
》
售價:HK$
114.8
《
李白传(20世纪文史学家李长之经典传记)
》
售價:HK$
45.8
《
津轻:日本无赖派文学代表太宰治自传性随笔集
》
售價:HK$
66.7
《
河流之齿
》
售價:HK$
59.8
《
新经济史革命:计量学派与新制度学派
》
售價:HK$
89.7
《
盗墓笔记之秦岭神树4
》
售價:HK$
57.3
《
战胜人格障碍
》
售價:HK$
66.7
|
編輯推薦: |
本书作者通过在国家电网有限公司各个信息安全审计系统的调研和与信息安全开发厂商、运维人员、业务系统的使用人员交流,了解他们所想、所需的情况下编写而成。
|
內容簡介: |
为加强国家电网有限公司信息系统应用与数据库的安全防护,保证应用和数据库安全,公司建设了业务和数据库审计系统,旨在对业务人员访问系统的行为进行解析、分析、记录、汇总等,以实现事前规划预防,事中实时监视、违规行为响应,事后合规报告,事故追踪溯源,保障核心资产的安全运营,提升公司网络安全防护水平。
|
關於作者: |
张?A,全球能源互联网研究院有限公司信息通信研究所攻防与监测技术研究室主任。从事电力行业网络安全相关工作,涉及信息安全产品测评、信息安全系统实施、信息安全技术服务、网络安全体系研究,信息安全等级保护测评,网络安全监测体系研究等工作,取得信息安全技术人员上岗证书、国家注册ISMS审核员、信息安全等级保护测评师(高级)等专业证书。参与编制《电力监控系统安全防护规定》《电力行业等级保护测评基本要求》等行业、企业标准。牵头编写专著《电力行业信息安全等级保护基本要求释义》管理信息分册、生产控制分册,参与编写《电力信息安全审计工作指南》等专著
|
目錄:
|
目 录
编制说明
1 适用范围·································································· 1
2 规范性引用文件 ························································ 3
3 基本配置要求···························································· 5
3.1 设备配置要求 ··················································· 6
3.2 设备管理 ························································· 7
3.3 账户与口令 ······················································ 7
4 基本策略配置管理要求 ··············································· 9
4.1 审计范围 ······················································· 10
4.2 语句审计 ······················································· 14
4.3 权限审计 ······················································· 15
4.4 对象审计 ······················································· 16
4.5 核查审计策略 ················································· 174.6 以系统管理员角色登录检查································ 17
4.7 以审计管理员角色登录检查································ 18
5 专用审计策略配置规范 ·············································· 19
5.1 业务部门管理要求审计······································ 20
5.2 形成专用审计策略············································ 20
范例 1 营销专业专用审计策略配置规范 ··························· 21
范例 2 运检专业专用审计策略配置规范 ··························· 26
范例 3 财务专业专用审计策略配置规范 ··························· 29
|
內容試閱:
|
为加强国家电网有限公司信息系统应用与数据库的安全防护,保证应用和数据库安全,公司建设了业务和数据库审计系统,旨在对业务人员访问系统的行为进行解析、分析、记录、汇总等,以实现事前规划预防,事中实时监视、违规行为响应,事后合规报告,事故追踪溯源,保障核心资产的安全运营,提升公司网络安全防护水平。本书作者通过在国家电网有限公司各个信息安全审计系统的调研和与信息安全开发厂商、运维人员、业务系统的使用人员交流,了解他们所想、所需的情况下编写而成。明确了基本配置要求、基本策略配置管理要求、专业审计策略配置规范等。本书中开展 PMS 2.0 系统数据库审计工作时需参考的敏感数据表等信息,如需要,请发内网邮件获取,邮箱地址为 guohao@geiri.sgcc.com.cn,本书中不再详述。本书在编写过程中得到了国家电网公司总部及各兄弟单位的大力协助,有国网福建电力、国网河北电力、国网河南电力、国网安徽电力、国网陕西电力、国网湖北电力、国网天津电力、国网四川电力、国网重庆电力、国网信通公司、国网大数据中心、国网物资公司、英大集团、英大人寿、安徽继远软件、国网汇通金财。本书可供国家电网公司信息安全从业人员、运维人员和对信息安全比较关心的各个业务系统的领导层、使用人员和运维人员阅读。同时本书可供社会上广大的信息安全爱好者阅读。
|
|