ISO27040标准基于SMB/CIFS的NAS控制措施
发布时间:2020-06-27 作者:广汇联合 来源:广汇联合
一、条款、目标、控制措施
A 对SMB/CIFS导出的文件系统应用访问控制 ;
B 通过为客户端和NAS设备启用SMB签名来限制SMB/CIFS客户端行为;
C SMB/CIFS服务器上的安全数据:
-尽可能启用CIFS审核;
-持续审查CIFS共享和相关访问控制中的内容;
-必要时对静止数据进行加密;
-防范恶意软件(如病毒、蠕虫、rootkit等)。
D 使用强身份验证(NTLMv2、Kerberos)实现CIFS。
二、企业要做的内容
1.准备《基于SMB、CIFS的NAS存储安全策略》
2.准备《认证和授权安全策略》
3. 准备《静态加密数据安全策略》
4. 准备《病毒防范管理安全策略》
三、审核员关注的内容
1. 是否依据《基于SMB、CIFS的NAS存储安全策略》实施保护
2. 是否依据《认证和授权安全策略》实施身份验证
3.是否依据《静态加密数据安全策略》实施保护
4.是否依据《病毒防范管理安全策略》实施保护