行为
技术支持 #5205
打开排期系统等保问题
描述
应用系统
1、管理端和业务端无密码复杂度、口令最小长度仅设置6位、无口令有效期、无登陆失败处理功能、无超时自动登出功能。(高风险)
2、管理端和业务端未采用https协议,且密码明文传输。(高风险)
3、管理端未配置审计员账户。
4、管理端无日志功能(日志内容包括:登录登出、用户操作、用户管理)。(高风险)
5、微信端无登陆失败处理功能、无超时自动登出功能。
服务器(一台应用数据库服务器(联通):192.18.13.240)
1、未配置屏幕保护。
2、未配置审计员账户。
数据库(SQL Server)
1、未配置备份策略。(高风险)
2、未配置审计员账户。
行为