CCB 网络基础框架 2.0 2.0
成熟度模式比利时CCB网络基础框架,帮助组织评估和提升其网络安全态势。
平台安全
5组织应将其关键业务系统配置为仅运行实现预期目的所需的基本功能。这包括审查和更新基线配置,以禁用任何非必要功能。组织应识别并禁用其关键系统中不需要用于业务运营的特定功能、端口、协议和服务。组织应实施技术防护措施以执行“全部拒绝、例外允许”的政策,从而确保只有授权的软件程序被执行。对组织系统的未经授权的配置更改应进行监控,并采取适当的缓解措施。组织应为其关键业务系统开发、记录并维护基线配置。
组织应将其关键业务系统配置为仅运行实现预期目的所需的基本功能。这包括审查和更新基线配置,以禁用任何非必要功能。组织应识别并禁用其关键系统中不需要用于业务运营的特定功能、端口、协议和服务。组织应实施技术防护措施以执行“全部拒绝、例外允许”的政策,从而确保只有授权的软件程序被执行。对组织系统的未经授权的配置更改应进行监控,并采取适当的缓解措施。组织应为其关键业务系统开发、记录并维护基线配置。
组织应将其关键业务系统配置为仅运行实现预期目的所需的基本功能。这包括审查和更新基线配置,以禁用任何非必要功能。组织应识别并禁用其关键系统中不需要用于业务运营的特定功能、端口、协议和服务。组织应实施技术防护措施以执行“全部拒绝、例外允许”的政策,从而确保只有授权的软件程序被执行。对组织系统的未经授权的配置更改应进行监控,并采取适当的缓解措施。组织应为其关键业务系统开发、记录并维护基线配置。
组织应将其关键业务系统配置为仅运行实现预期目的所需的基本功能。这包括审查和更新基线配置,以禁用任何非必要功能。组织应识别并禁用其关键系统中不需要用于业务运营的特定功能、端口、协议和服务。组织应实施技术防护措施以执行“全部拒绝、例外允许”的政策,从而确保只有授权的软件程序被执行。对组织系统的未经授权的配置更改应进行监控,并采取适当的缓解措施。组织应为其关键业务系统开发、记录并维护基线配置。
组织应将其关键业务系统配置为仅运行实现预期目的所需的基本功能。这包括审查和更新基线配置,以禁用任何非必要功能。组织应识别并禁用其关键系统中不需要用于业务运营的特定功能、端口、协议和服务。组织应实施技术防护措施以执行“全部拒绝、例外允许”的政策,从而确保只有授权的软件程序被执行。对组织系统的未经授权的配置更改应进行监控,并采取适当的缓解措施。组织应为其关键业务系统开发、记录并维护基线配置。