6.4、系統(tǒng)調試6,4 1、調試準備應符合下列規(guī)定、1,應完成硬,軟件的安裝與連接工作的檢查、設備通電工作應正常,2、應完成網絡規(guī)劃和配置方案,并應經會審批準,3,應完成網絡安全方案的制定.并應經會審批準,4。應完成計算機網絡系統(tǒng),應用軟件和信息安全系統(tǒng)的聯(lián)調方案的制訂,并應經會審批準,5.系統(tǒng)調試前應準備好進行信息網絡系統(tǒng)調試的有關數(shù)據,攻擊性軟件樣本等的準備工作,6、4.2,信息網絡系統(tǒng)調試應符合下列規(guī)定。1、應在網絡管理工作站安裝網絡管理系統(tǒng)軟件。并應配置最高管理權限 2。應根據網絡規(guī)劃和配置方案劃分各個網段與路由 對網絡設備應進行配置并連通.3、應每天檢查系統(tǒng)運行狀態(tài).運行效率和運行日志 并應修改錯誤。4,各在網設備的地址應符合規(guī)范和配置方案 不宜由網管軟件直接自動搜尋并建立地址,5。各智能化子系統(tǒng)宜分配獨立網段。6,應依據網絡規(guī)劃和配置方案進行檢查,并應符合設計要求.6。4。3、應用軟件的調試和測試應符合下列規(guī)定,1,應按照配置計劃 功能說明書,使用說明書進行應用軟件參數(shù)配置、檢測軟件功能并應作記錄,2 應測試軟件的可靠性,安全性,可恢復性及自檢功能等內容。并應作記錄。3,應以系統(tǒng)使用的實際案例.實際數(shù)據進行調試。系統(tǒng)處理結果應正確。4 應用軟件系統(tǒng)測試時應符合下列規(guī)定。并記錄測試結果、1,應進行功能性測試。包括能否成功安裝,使用實例逐項測試各使用功能、2,應進行包括響應時間 吞吐量,內存與輔助存儲區(qū) 各應用功能的處理精度的性能測試,3。應進行包括檢測用戶文檔的清晰性和準確性的文檔測試.4。應進行可靠性測試。5,應進行互聯(lián)性測試,并應檢驗多個系統(tǒng)之間的互連性.6,軟件修改后,應進行一致性測試 軟件修改后應滿足系統(tǒng)的設計要求、5。應根據需要對應用軟件進行操作界面。數(shù)據容量 可擴展性??删S護性測試,并應對測試過程與結果進行記錄,6,4.4 網絡安全系統(tǒng)調試和測試應符合下列規(guī)定,1 應檢查網絡安全系統(tǒng)的軟件配置.并應符合設計要求、2、應依據網絡安全方案進行攻擊測試并應記錄、3,應檢查場地,配電.接地 布線,電磁泄漏,門禁管理等、并應符合系統(tǒng)設計規(guī)定。4.網絡層安全調試和測試應符合下列規(guī)定 1。應對防火墻進行模擬攻擊測試,2 應使用代理服務器進行互聯(lián)網訪問的管理與控制。3 應按設計要求的互聯(lián)與隔離的配置網段進行測試 4,應使用防病毒系統(tǒng)進行常駐檢測 并依據網絡安全方案模擬病毒傳播.做到正確檢測井執(zhí)行殺毒操作方可認合格.5。使用入侵檢測系統(tǒng)時。應依據網絡安全方案進行模擬攻擊。入侵檢測系統(tǒng)能發(fā)現(xiàn)并執(zhí)行阻斷方可認合格,6,使用內容過濾系統(tǒng)時、應做到對受限網址或內容的訪問能阻斷 而對未受限網址或內容的訪問可正常進行 5 系統(tǒng)層安全調試和測試應符合下列規(guī)定,1,操作系統(tǒng),文件系統(tǒng)的配置應滿足設計要求.2、應制訂系統(tǒng)管理規(guī)定并嚴格執(zhí)行,尚應適時改進管理規(guī)定,3、服務器的配置應符合本規(guī)范6。2 2的規(guī)定、4,應使用審計系統(tǒng)記錄侵入嘗試 并應適時檢查審計日志的記錄情況作及時處理,6。應用層安全調試和測試應符合下列規(guī)定。1,應制訂符合網絡安全方案要求的身份認證。口令傳送的管理規(guī)定與技術細則。2 在身份認證的基礎上。應制訂并適時改進資源授權表 應達到用戶能正確訪問具有授權的資源.不能訪問未獲授權的資源。3。應檢查數(shù)據在存儲,使用、傳輸中的完整性與保密性,并根據檢測情況進行改進。4、對應用系統(tǒng)的訪問應進行記錄。6,4、5。信息網絡系統(tǒng)調試過程中。應及時填寫相應的記錄 并應符合下列規(guī)定、1,每次重新配置或進行參數(shù)修改時。應填寫變更計劃。重新配置或進行參數(shù)修改后 應更新相應的記錄,2、設備,軟件參數(shù)配置完畢并正常運行后、應按照功能計劃,設計表格進行檢查。修正與完善 達到設計要求 6。4,6.網絡設備.服務器,軟件系統(tǒng)參數(shù)配置完成后、應檢查系統(tǒng)的聯(lián)通狀況,安全測試,井應符合下列規(guī)定。1,操作系統(tǒng)。防病毒軟件。防火墻軟件等軟件應設置為自動下載并安裝更新的運行方式 2.對網絡路由,網段劃分、網絡地址應明確填寫.應為測試用戶配置適當權限.3.對應用軟件系統(tǒng)的配置。實現(xiàn)功能,運行狀況應明確填寫,并應為測試用戶配置適當權限.6,4,7,信息網絡系統(tǒng)安全的調試與檢測應符合下列規(guī)定,1,在施工過程中.應每天對系統(tǒng)軟件進行備份,備份文件應保存在獨立的存儲設備上,2。非本系統(tǒng)配置人員 不得更改本系統(tǒng)的安裝與配置。