A、應對同一用戶采用兩種或兩種以上組合的鑒別技術實現(xiàn)用戶身份鑒別; B、應提供用戶身份標識唯一和鑒別信息復雜度檢查功能,保證應用系統(tǒng)中不存在重復用戶身份標識,身份鑒別信息不易被冒用; C、應提供登錄失敗處理功能,可采取結束會話、限制非法登錄次數(shù)和自動退出等措施; D、應啟用身份鑒別、用戶身份標識唯一性檢查、用戶身份鑒別信息復雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關參數(shù)。
A、應對網(wǎng)絡系統(tǒng)中的網(wǎng)絡設備運行狀況、網(wǎng)絡流量、用戶行為等進行日志記錄; B、審計記錄應包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息; C、應能夠根據(jù)記錄數(shù)據(jù)進行分析,并生成審計報表; D、應對審計記錄進行保護,避免受到未預期的刪除、修改或覆蓋等。
A、機房出入口應安排專人值守,控制、鑒別和記錄進入的人員。 B、需進入機房的來訪人員應經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍。 C、應對機房劃分區(qū)域進行管理,區(qū)域和區(qū)域之間設置物理隔離裝置,在重要區(qū)域前設置交付或安裝等過渡區(qū)域。 D、重要區(qū)域應配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員。