YD/T 2703-2014
电信网和互联网安全防护基线配置要求及检测要求.web应用系统

Baseline and test requirements of security configuration for telecom network and internet Web application system

YDT2703-2014, YD2703-2014


标准号
YD/T 2703-2014
别名
YDT2703-2014, YD2703-2014
发布
2014年
发布单位
行业标准-邮电通信
当前最新
YD/T 2703-2014
 
 
引用标准
YD/T 1478-2006 YD/T 1728-2014 YD/T 1729-2014 YD/T 1730-2014 YD/T 1731-2014 YD/T 1756-2008
适用范围
本标准规定了web应用系统在安全配置方面的基本要求及检测要求。本标准适用于安全防护体系中使用web应用系统的所有安全防护等级的网络和系统。

YD/T 2703-2014相似标准


推荐

2012国家下一代互联网信息安全专项开始实施

(七)下一代互联网网络病毒监控系统(VDS)   主要功能包括:基于海量病毒规则过滤、在包流层次的病毒传输各种行为的检测能力、可疑文件样本的缓存可疑源捕获、配置管理、鉴别授权、控制通信安全、登录报警、碎片包处理、阻断过滤、用户访问控制、畸形报文检测等功能。支持对病毒事件的统一管理。支持万兆网络环境,负荷量不小于20Gbps等。   ...

空气质量在线实时监测系统

随着Web Service技术的发展运用,信息处理活动的重点将从目前的开发使用应用程序过渡到开发使用Web Service,Web Service将取代应用程序成为Web上的基本开发应用实体。作为下一代Web的主流技术,Web Service为真正融入Internet奠定了坚实的基础。  系统提供与各级空气质量监测系统、环境质量联网系统等各类监测系统标准接口。...

西北工业大学遭美国NSA网络攻击,信息安全工作有多重要?

2.7基线检查基于安全配置基线行业要求,对网络设备、安全设备、主机系统、中间件、应用系统和数据库等关键IT资产进行安全配置核查,发现各类咨询在配置层面的安全风险,提出合理化的安全优化建议,并协助进行调整,加强网络安全健壮性。审查对象:1. 主机系统2. 数据库系统3. 网络设备4. 安全设备审查内容:1. 总体安全策略配置2. 账户安全配置3. 服务进程启动安全4. 端口活动状态5. ...

干货 | 关键信息基础设施的安全该如何保护?

公共通信信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。Q2关键信息基础设施包括什么?1. 公共通信信息服务:电信网、广播电视网、互联网等信息网络;提供云计算、大数据其他大型公共信息网络服务的单位;广播电台、电视台、通信社等新闻单位。2....





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号