Page 37 - 孟丽莉-医院信息系统安全等级保护(三级)
P. 37
封面标题:30-40pt 颜色:25%黑 封面二级标题:20-25pt 实践与体验-信息安全等级保护问题与建议 字体 : 微软雅黑 问题 测评中心建议的安全措施 正文标题:28pt ① 除原有口令外再增加一种鉴别技术:劢态口令、证书、 子目录(2-5级):12-18pt 问题1:身份鉴别机制薄弱 指纹; 颜色: 25%黑 字体:微软雅黑 ② 禁止维护公司远程拨号管理; ① 终端(一般服务器)和重要服务器进行技术隔离; 配色参考方案: 建议同一页面内不 问题2:网络访问控制策略宽 ② 与其他系统(特别是不完全可控的系统)之间进行技 超过四种颜色, 术隔离; (仅供参考) 松 ③ 根据应用系统开放端口,关注高高危的管理服务以及 蠕虫、木马等常用端口是否开放 37
   32   33   34   35   36   37   38   39   40   41   42