安全验证
《6.4?  系?统调试 》 6【.,4,.1  调试准备应!符合下列规定—   】    1  应完!成硬、软《件的安装与连接【工作的检查》设备通电工作—应正常?; ?  》    《。 2:  应完成网—络规划和《配置方案并应经会审!批准:; —       3】  应完成网络安】全,方案的制定并应经】会审:批准; —   》 ,   4  应【完成计算机网络【。系统:、应用软《件和信息安全系统的!联调方案《的制订并应经会审批!。准; 【  :  : ,  5  系统调试!前应准备好》进行信息网》络系:统调试的有关数据、!攻,击性软件样本等的准!备工作 【 6.4.2【  信息网络系统】调试应?符合下?。列规:定 ?     】  1  应在【网络管理工作—站安装?网络管理系统软件并!应配置最高管—理权限; 】       】2 : ,。应根据网《络规划和配置—方案划?分各个网段与—路由对网络设备【应进行配置并—。连通; 》      ! 3:  应每天检—查系统运行》状态:、运行效《率和运行日》志并应?修改错误; !       】4  各在网—设备的地址应符合】规范和配《置方案不宜由网【。管,软件:。直接自动搜寻并建立!地址:; 《。    —  : ,5  各智能化子】系统宜分配独—立网段?; 《 , ,       【6 : 应依据《网络:。规,划和:配置方?案进行检查并应符】合设计?要求 ? 6.4】.3  应用软件的!调试和测试应—符合:下列规定 —    【   1 》 应:按照配置《计划、功能说明【书、使用说明书【进行应用软件参【数,配置检测软件功能】并应作记录;— ?  《   ?  2  应测试】软件:的可靠性、安全性、!可恢复性及自检功】能等内容并应作【记录; !     》 3  应以系统使!用的实际《。案例、实际数据进行!。调试系统处理结【。果应正确; ! ,  :     4 【 应用软件系—统测试时应符合下】列规:定并记录测试结果 !   【 ,    1)应【进行功?能性测试包括能否成!功安装使用》实例逐?项测试?各使用功《能; 【        】2)应进行包括响应!。。时间、?吞吐量、内存与辅助!存,储区、各应用—功能的处理精—度的性能测试;【 :  》  :    《3)应进行包括检测!用户文档的清—晰性和准确性的文】档测试; !      —  4)应进行可】靠性测试; 【  》 ,     5)应进!行互联性《测试并应检验多【个,系统之?间的互连性; !。   》 ,    6》),软,件修改后应进行一】。致性测试软件修改】后应满足系统的【设计:要求 》       !5 : 应根据《需要对应用软—件进:行操作界面、数据容!量、可?扩展性、《可维:护性测试并应—对测试过《程与结果进行记【录 》 6.4.4  !网络安?全系统调试和测【。试应符合下列—规定 —       】1  应检查网【络安全系统的—软件配置并》应,。符合设计要求; ! , : ,      —2  应依据网络安!全方:案进行?攻击测?试并应记录; 】 :     —  :3,  应检查场地、】配电、接地布线、】电磁泄漏、门禁管理!等并应符合系统【设计规定《;, 《。 ,       4】。  网络层安全调试!和测:试,应符合下《列规定 【 :      — 1:)应对防火》墙进行?模拟攻击测试;【。 ?    —    2)—应,使用代?理,服,。务,器进行互联网访问】的管理与《控制; 【。       】 3)应按设计要求!的,。互联与隔离的—配置网段进行测试】    !   ? ,4)应使用防—病毒系统进行常【。驻检测并依据网络安!全方案模拟病—毒传播做到正—确检测井执行—杀毒操?作方可认合格—;  】。      5【)使用入侵检—。测系统时应依据【网络安全方案进行模!拟,攻击;入侵检测系】。统能发现并执行【阻断方可认合格;】。   】    《 6)使《用内容过滤系统时应!做到:对受限网《址或:内容的访问能阻断而!对未受限《网址或内容的访问】可正常进行 — ,。      ! ,5  ?系统层安全》调试和测《试应符合《下列规定 【 :     》   1)操—作系:统、:文件系统的配置应满!足设计要《求,; 》。       】 2)应制订—系统:管理规定并》严格执行尚应适时改!进管理规定;— 》       【 3)?服,务,器的配置应符合【本规范?6.:。2.2的《。规定; 【       】 4)应使用审【计系:统记录侵入》尝试并?应,适时检查审计日志】的记:录情况作及时处【理, —   ?   6  应用层!安,全调试?和测试应《符合下列规定 !。       ! 1)应《。制订符合《网络安全方案要【求的身份认证、口】。令传:送的管理规》定与技术细》则;: 《 :       【2)在身份认证的】基础上应制订—并适时?改进资源授权表;】应达到用户能正【确访:问具:有,授权的资源不能【访问未获授权—的资源; !    《。。 ,。   ?3)应检查数据在存!储、:使用、传输中的完整!性与保密性》并根据检测》情况进行改进;【 ?       ! 4)?对应用系统》。的访问应进》行记:。录 : 6.4】.5  信息网络系!统调试过《程中应?及时填写相应的记】录并应符合》下列规定 —    【   1  每次】重新配置或进行【参数修改时应填【写变更?计划;重新》配置或?进行参数修改后应】。更,新相应的记》录;: ? :  :  :   ?2  设备、软件参!数配置完毕并正常运!行后应按照功能计】划、设?计表格进行检查【修正:与完善达到设—计要求 《 6—.4.6  —网络设备、》服,务器、软件系—统参数配置完成后】应检:查系统的联通状【况、:安全测试井》应,符合下列规定 【    】   ?1  操作系统【、防病毒软件—、防火墙软》件等软件《应设置为自动下载并!安装更新的运行方式!。; 【。     》 2  对网—。络路由?、网段划分、网络】地址应明确填写【应为:测试用户配置适当权!限 — ,   ?   3  对【应用软件系统的配置!、实现功能、运【行状况应明确填【写并应为《测试:用户配?置适当权《。限 — ,6.4.《7  信息》网络系统安》全,的,调试与检测应符合】下列规?定 :  —   ?  1  在施工过!程中应每天》对系统软件进行备份!备份文件《应保存在独》立的存储《设备上;《。。 —     》 2  非》本系统配《置人员不得更—改本系统的安装与】配置 《