您当前的位置:检测资讯 > 实验管理
嘉峪检测网 2017-04-22 19:42
以下为实验室电脑设置的安全考虑要素建议(也是数据完整性一个基本前提和保障):
第一:帐户要求
1. 密码要求
a) 密码长度最小值(要求6位数,最好能有字母组合)
b) 密码最长使用期限(建议3个月)
c) 密码必须符合复杂性要求(包含数字,大小写字母,个人建议可选)
d) 强制密码历史(2个记住的密码)
2. 帐户要求
a) 一人一帐户
b) 给系统administrator帐号改名
c) 创建陷阱帐号(帐号命名为:administrator,赋予低级用户组)
d) 停用guest帐号
e) 每月检查已经不用的帐户、测试帐户并注销掉
f) 每个帐号均需归纳为已设定好的用户组
3. 用户组要求
a) IT人员用户组
b) 质量管理负责人用户组
c) 部门主管/经理用户组
d) 班组长用户组
e) 操作人员用户组
f) 陷阱用户组
第二:登陆要求
1. 禁止任何用户组允许通过远程桌面服务登陆(如果链接局域网,仅允许IT人员用户组登陆)
2. 设定允许本地登陆的用户组
3. 锁定要求
a) 帐户锁定阈值(输入错误密码5次锁定)
b) 帐户锁定时间(输入错误达到次数后锁定9999分钟)
4. 提示用户在密码过期之前更改密码(5天)
5. 开启:不显示最后的用户名
6. 设置:试图登录的用户的消息标题(标题为:禁止使用他人帐号登陆)
7. 设置:试图登录的用户的消息文本(内容为:任何登陆事件都将会被记录,滥用公司信息将收到处罚)
8. 设置:计算机非活动限制(就是屏幕保护程序,建议300秒)
9. 任何人员完成操作后,需注销帐户或关机
10. 禁止从软盘或CD Rom启动系统
11. 推荐使用智能卡替代密码
第三:界面要求
1. 非IT用户组,均只显示与工作相关的软件和图标
a) 如液相配套电脑只显示液相工作站、我的电脑、回收站
2. 非IT用户组,均只显示与工作相关的存储路径
a) 如液相配套的电脑只显示存储液相数据的路径,不显示其他硬盘
........
第四:设备要求
1. 授权特定移动存储设备接入计算机
2. 禁止未经授权的移动存储设备接入计算机
3. 授权特定的外设接入计算机
.........
第五:审核模块
1. 开启以下项目的审核
a) 策略更改
b) 登陆事件
c) 对象访问
.........
以上所说操作方法必须依靠于强大硬件投入(企业舍得花钱)以及有相关专业人士(IT人员)做后盾、相应管理SOP支持(说白了就是“写你所做的,做你所写的”),以上是个人看法欢迎大家吐槽
来源:未知