欢迎来到广汇联合(北京)认证服务有限公司【官方网站】:
客户专访
更多
员工专访
更多
联系我们

广汇联合---遵守法规,快速

 反应,增值认证,客户满意!

  热线:
13681064228
13681064228
  Q Q:
来电咨询

ISO27040标准基于SMB/CIFS的NAS控制措施

发布时间:2020-06-27 作者:广汇联合 来源:广汇联合

一、条款、目标、控制措施
A  对SMB/CIFS导出的文件系统应用访问控制 ;
B  通过为客户端和NAS设备启用SMB签名来限制SMB/CIFS客户端行为; 
C  SMB/CIFS服务器上的安全数据: 
-尽可能启用CIFS审核; 
-持续审查CIFS共享和相关访问控制中的内容; 
-必要时对静止数据进行加密; 
-防范恶意软件(如病毒、蠕虫、rootkit等)。 
D  使用强身份验证(NTLMv2、Kerberos)实现CIFS。
 
二、企业要做的内容
1.准备《基于SMB、CIFS的NAS存储安全策略》
2.准备《认证和授权安全策略》
3. 准备《静态加密数据安全策略》
4. 准备《病毒防范管理安全策略》
 
三、审核员关注的内容
1. 是否依据《基于SMB、CIFS的NAS存储安全策略》实施保护
2. 是否依据《认证和授权安全策略》实施身份验证
3.是否依据《静态加密数据安全策略》实施保护
4.是否依据《病毒防范管理安全策略》实施保护