800-53QM-7

标题显示

东功能性

描述性

组织:

辅助性

信息系统可提供各种功能和服务。默认提供的一些功能和服务可能非支持基本组织业务所必需(例如关键任务和功能)。此外,有时方便从单个信息系统组件提供多项服务,但这样做会增加限制任一组件服务的风险可行时,组织将构件功能限制为每个设备单函数(例如电子邮件服务器或网络服务器,但不是两者兼有)。组织审查信息系统或信息系统单个组件提供的职能和服务,以确定哪些功能和服务可供消除(例如网络语音协议、即时通信、自动执行和文件分享)。组织考虑禁止非用或非用物理或逻辑端口/协议(例如通用串行总线、文件传送协议和超文本传送协议)信息系统以防止设备未经授权连接、未经授权传递信息或未经授权挖掘隧道组织可使用网络扫描工具、入侵检测和预防系统以及防火墙和宿主入侵检测系统等端点保护识别和防止使用违禁功能、端口、协议和服务

引用项细节

相关 :AC-6,CM-2,RA-5,SA-5,SC-7

类别 :冲突管理

家庭问题 :冲突管理

优先级 :P1

基准效果 :LOW,MODERATE,HIGH

审核项目

视图所有引用审核项

名称 插件 审核名称
1.1. 确保最新SQL服务器服务打包和热补丁安装 MS_SQLDB CISSQL2012数据库L1DBv1.6.0
1.1. 确保最新SQL服务器服务打包和热补丁安装 MS_SQLDB CISSQL服务器2008R2DB引擎L1v1.7.0
1.1. 确保最新SQL服务器服务打包和热补丁安装 MS_SQLDB CISSQL2014数据库L1DBv1.5.0
1.1. 确保最新SQL服务器服务打包和热补丁安装 MS_SQLDB sql服务器2014数据库L1AWSRDSv1.5.0
1.1. 确保最新SQL服务器服务打包和热补丁安装 MS_SQLDB CISSQL2012数据库L1AWSRDSv1.6.0
1.1. 确保从授权存储库获取包 ixix连接 CISPostgreSQL15OSv1.0
1.1. 确保从授权存储库获取包 ixix连接 ISPostgreSQL13OSv1.1.0
1.1. 确保从授权存储库获取包 ixix连接 ISPostgreSQL14OS v1.1.0
1.1. 确保从授权存储库获取包 ixix连接 ISPostgreSQL12OSv1.1.0
1.1. 确保安装适当的MongoDB软件版本/插件 mongoDB ISMONGDB3.2数据库审核L1v1.0
1.1. 确保安装适当的MongoDB软件版本/插件 mongoDB CISMONGDB3.4数据库审核L1v1.0
1.1. 确保安装适当的MongoDB软件版本/插件 mongoDB CISMONGDB数据库审核L1v1.0
1.1. 确保安装适当的MongoDB软件版本/插件 mongoDB CISMONGDB6L1DBv1.0
1.1. 确保安装适当的MongoDB软件版本/插件 mongoDB CISMONGDB4L1DBv1.0
1.1. 确保安装适当的MongoDB软件版本/插件 mongoDB CISMONGDB5L1DBV1.1.0
1.1. 确保安装适当版本/编程Oracle软件 acleDB CIS Oracle服务器12cDB统一审计v3.0
1.1. 确保安装适当版本/编程Oracle软件 acleDB CISOracle服务器18cDB统一审计V1.1.0
1.1. 确保安装适当版本/编程Oracle软件 acleDB CIS Oracle服务器12cDB传统审计v3.0
1.1. 确保安装适当版本/编程Oracle软件 acleDB CISOracle服务器18cDB传统审核V1.1.0
1.1 确保监前规划核对表已经实施 ixix连接 CIS Apache HTTP服务器2.4L1v2.1.0Middroe
1.1 确保监前规划核对表已经实施 ixix连接 CIS Apache HTTP服务器2.4L1v2.1.0
1.1. 删除外部文件目录-@APP_Config_Catalogs ixix连接 CISAPACT9L2v1.2.0Middroe
1.1. 删除外部文件目录-@APP_Config_Catalogs ixix连接 CISAPACT 10L2v1.0Middroe
1.1. 删除外部文件目录-/webaps/docs ixix连接 CISAPACT9L2v1.2.0Middroe
1.1. 删除外部文件目录-/webaps/docs ixix连接 CISAPACT 10L2v1.0Middroe
1.1. 删除外部文件目录-/webaps/主机管理器 ixix连接 CISAPACT9L2v1.2.0Middroe
1.1. 删除外部文件目录-/webaps/主机管理器 ixix连接 CISAPACT 10L2v1.0Middroe
1.1. 删除外部文件目录-/webaps/manager ixix连接 CISAPACT9L2v1.2.0Middroe
1.1. 删除外部文件目录-/webaps/manager ixix连接 CISAPACT 10L2v1.0Middroe
1.1 删除外部文件目录-/webaps/ROOT ixix连接 CISAPACT9L2v1.2.0Middroe
1.1 删除外部文件目录-/webaps/ROOT ixix连接 CISAPACT 10L2v1.0Middroe
1.1. 删除外部文件目录-CATALINA_HOME/webaps/docs ixix连接 CISAPACT 10L2 v1.0
1.1. 删除外部文件目录-CATALINA_HOME/webaps/docs ixix连接 CISAPACT9L2v1.2.0
1.1. 删除外部文件目录-CATALINA_HOME/webaps/ex ixix连接 CISAPACT9L2v1.2.0
1.1. 删除外部文件目录-CATALINA_HOME/webaps/ex ixix连接 CISAPACT 10L2 v1.0
1.1. 删除外部文件目录-CATALINA_HOME/webaps/主机管理器 ixix连接 CISAPACT 10L2 v1.0
1.1. 删除外部文件目录-CATALINA_HOME/webaps/主机管理器 ixix连接 CISAPACT9L2v1.2.0
1.1. 删除外部文件目录-CATALINA_HOME/weapps/maner ixix连接 CISAPACT 10L2 v1.0
1.1. 删除外部文件目录-CATALINA_HOME/weapps/maner ixix连接 CISAPACT9L2v1.2.0
1.1. 删除外部文件目录-CATALINA_HOME/webaps/ROOT ixix连接 CISAPACT9L2v1.2.0
1.1. 删除外部文件目录-CATALINA_HOME/webaps/ROOT ixix连接 CISAPACT 10L2 v1.0
1.1.1 Azure主动目录启动安全默认 微软安卓 CIS微软Azure基础v1.5.0L
1.1.1.1 确保cramfs文件系统安装失效 ixix连接 CIS Debian 10服务器L1v2.0
1.1.1.1 确保cramfs文件系统安装失效 ixix连接 CIS Ubuntu Linux20.04LTS工作站L1v2.0
1.1.1.1 确保cramfs文件系统安装失效 ixix连接 CIS Debian Linux11服务器L1v1.0
1.1.1.1 确保cramfs文件系统安装失效 ixix连接 CIS Debian Linux11工作站L1v1.0
1.1.1.1 确保cramfs文件系统安装失效 ixix连接 CIS Debian10工作站L1v2.0
1.1.1.1 确保cramfs文件系统安装失效 ixix连接 CIS Ubuntu Linux20.04LTS服务器L1v2.0
1.1.1.1 确保cramfs文件系统安装失效 ixix连接 CIS Ubuntu Linux 22.04LTS服务器L1v1.0
1.1.1.1 确保cramfs文件系统安装失效 ixix连接 CIS Ubuntu Linux 22.04LTS工作站L1v1.0
Baidu
map