华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证在线咨询  |  公司简介  |  联系我们
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
24小时服务热线:
13681200268
4006-010-725
新闻中心
最新动态
热点文章
HOME 首页 > 新闻中心 > 行业知识 > 如何理解ISMS标准中“远程诊断和配置端口的保护”?

:如何理解ISMS标准中“远程诊断和配置端口的保护”?

文章录入:华道众合   文章来源:华道众合   添加时间:2014-7-3
        许多计算机系统、网络系统和通信系统,为了维护方便,安装了远程诊断和配置工具。这种便利性存在极大的风险,这些端口的存在提供了一种ISMS未授权访问的手段,没有特殊的业务需要,应该尽量禁止或取消。例如,在实际工作中,许多组织购买设备之后,为了更好地享受供应商提供的售后服务,专门为对方的售后人员开通远程诊断和配置的端口,这种情况安全隐患非常大。
想了解更多的关于信息可以经常关注我们