YD/T 2700-2014
电信网和互联网安全防护基线配置要求及检测要求.数据库

Baseline requirements of security configuration for telecom network and internet database

YDT2700-2014, YD2700-2014


 

 

非常抱歉,我们暂时无法提供预览,您可以试试: 免费下载 YD/T 2700-2014 前三页,或者稍后再访问。

您也可以尝试购买此标准,
点击右侧 “立即购买” 按钮开始采购(由第三方提供)。

 

标准号
YD/T 2700-2014
别名
YDT2700-2014, YD2700-2014
发布
2014年
发布单位
行业标准-邮电通信
当前最新
YD/T 2700-2014
 
 
引用标准
YD/T 1478-2006 YD/T 1728-2008 YD/T 1729-2008 YD/T 1730-2008 YD/T 1731-2008 YD/T 1756-2008
适用范围
本标准规定了电信网和互联网中所使用数据库在安全配置方面的基本要求及检测要求,特别是MSSQL Server、MySQL、Oracle在安全配置方面的基本要求及参考操作。检测是对现网实际使用的数据库进行操作。本标准适用于安全防护体系中使用MS SQL Server、MySQL、Oracle数据库的所有安全防护等级的网络和系统。由于版本不同,配置操作有所不同,本标准以MS SQL SERVER2000、UNIX平台上MySQL5.05.1、UNIX平台上Oracle 10g为例,给出参考配置操作。

YD/T 2700-2014相似标准


推荐

2012国家下一代互联网信息安全专项开始实施

(七)下一代互联网网络病毒监控系统(VDS)   主要功能包括:基于海量病毒规则过滤、在包流层次的病毒传输各种行为的检测能力、可疑文件样本的缓存可疑源捕获、配置管理、鉴别授权、控制通信安全、登录报警、碎片包处理、阻断过滤、用户访问控制、畸形报文检测等功能。支持对病毒事件的统一管理。支持万兆网络环境,负荷量不小于20Gbps等。   ...

干货 | 关键信息基础设施的安全该如何保护?

3.人员招聘方面,不得雇佣受到刑事处罚的人员从事网络安全管理网络运营关键岗位的工作。因为危害关键信息基础设施安全的相关人员,5年内不得从事网络安全管理网络运营关键岗位的工作。4. 安全检测评估方面,定期开展安全检测和风险评估,履行安全事件威胁报告义务。5. 安全合规方面,落实网络安全审查要求。6. 安全监控方面,强化监测预警信息共享等。Q6关键信息基础设施与安全保护措施该如何关联?...

西北工业大学遭美国NSA网络攻击,信息安全工作有多重要?

2.7基线检查基于安全配置基线行业要求,对网络设备、安全设备、主机系统、中间件、应用系统和数据库等关键IT资产进行安全配置核查,发现各类咨询在配置层面的安全风险,提出合理化的安全优化建议,并协助进行调整,加强网络安全健壮性。审查对象:1. 主机系统2. 数据库系统3. 网络设备4. 安全设备审查内容:1. 总体安全策略配置2. 账户安全配置3. 服务进程启动安全4. 端口活动状态5. ...

决策部署监管 完善“互联网+”知识产权保护各项制度

国家知识产权局建立专项工作月报制度,扎实推进阶段性工作落实,确保工作进度质量。对各项工作进行定期督导,对推诿拖延、履职不力者采取约谈、整改等措施,对工作成效显著者加大支持激励力度。  (四)强化信息安全。各有关部门单位要提高对“互联网+”知识产权保护相关数据库智能检测系统的安全防护能力,协同建立信息安全机制,确保关键信息基础设施安全。研发单位要将保密责任落实到人,落实到研发各环节。  ...


谁引用了YD/T 2700-2014 更多引用





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号