发布日期:2015-10-08 11:28 来源: 标签: 系统维护 系统安全 系统加固 系统加固流程
本章节我们将学习系统加固流程,希望对大家有所帮助。

3系统加固流程

系统加固是一个复杂的过程,需要用工程化的方式进行管理。必须按照下面的流程进行:

l 确定加固范围

l 采集系统状况

l 系统状况评估

l 给出加固建议

l 加固建议实施

3.1确定加固范围

根据需要进行安全加固的系统的实际需要,划定加固范围。要综合考虑相关联的系统,不能在加固过程中对其他系统产生任何不良影响。

3.2采集系统状况

对加固范围内的系统当前状况进行采集,包括取得系统的各种设计文档、使用手册、维护手册、系统日志,并与系统管理员进行交流,获得第一手的系统运行情况。

3.3系统状况评估

对收集到的系统状况进行分析,并提出如何在加固过程中规避可能的风险。

3.4给出加固建议

根据3.3对系统状况的评估结果,给出相应的加固建议,并在加固建议中详细描述加固实施的计划,包括人员、时间、材料的安排及出现异常情况的处理方法。给出可行性分析报告。

3.5加固建议实施

在实际的系统中实施加固之前,先要建立能够模拟真实系统的环境,在此环境中进行加固实施,如果没有发现问题,才允许按照3.4给出的加固实施计划对实际的系统实施加固。

相关评论

专题信息
    对系统进行安全加固的目的是通过深入了解系统的设计模型、当前的安全运行状况、曾经发生的安全事件、系统使用的安全策略,提出能够提高系统安全防御水平的加固建议。本教程就将讲解常用应用系统安全加固方法。